Aller au contenu principal

Client Telnet

Un terminal Telnet intégré (RFC 854) sur Mac, pour les équipements anciens qui ne parlent rien d'autre. Apple a retiré telnet de macOS en 2017 ; SSHive le remet à disposition. Le protocole Telnet n'est pas chiffré : réservez-le aux réseaux de confiance.

Serveurs de console, PDU, commutateurs KVM, commutateurs administrables anciens, automates de gestion technique du bâtiment et une bonne partie du matériel industriel parlent encore Telnet et rien d'autre, alors que macOS ne fournit plus de commande telnet depuis des années. Il faut pourtant administrer ces équipements, et une installation à part sur chaque Mac qui en a besoin n'est pas une bonne réponse. SSHive a son propre client Telnet, écrit d'après la RFC 854. Il répond à la négociation d'options que lance le serveur, et un octet 0xFF dans ce que vous tapez est échappé, pour n'être jamais pris pour une commande Telnet. Un profil Telnet contient un hôte, un port (23 par défaut) et, si vous le souhaitez, un nom d'utilisateur et un mot de passe, que SSHive saisit aux invites habituelles login: et Password:. « Tester la connexion », dans la fenêtre du profil, vérifie avant l'enregistrement que le serveur répond et que la négociation des options aboutit. Dans la session, les commandes rapides insèrent vos commandes enregistrées comme en SSH. Une session Telnet est un onglet comme un autre : un vieux commutateur se retrouve à côté des serveurs que vous joignez en SSH, qui reste le meilleur choix partout où l'équipement le propose. Telnet n'existe que dans l'app Mac, et n'a besoin d'aucune autorisation particulière dans la version Mac App Store : une connexion TCP sortante lui suffit.

Où ça tourne, et à quel prix

Fonctionne sur
Mac uniquement
Gratuit
Oui, le client entier.
Pro
14,99 € en une fois, pour Mac, iPhone et iPad. L'enregistrement de session dans un fichier horodaté ligne par ligne, et plus de 5 profils enregistrés, une limite qui compte aussi les profils Telnet.
Comparer Gratuit et Pro

Fonctionnalités clés

Un client RFC 854 intégré à l'app, et non un appel à une commande que macOS ne livre plus

Écho, Suppress Go Ahead et taille de fenêtre négociés, pour que le redimensionnement parvienne à l'hôte distant

Un octet 0xFF dans vos frappes échappé, pour n'être jamais lu comme une commande

Un nom d'utilisateur et un mot de passe facultatifs, saisis pour vous aux invites de connexion

Là où Telnet reste la seule option

Serveurs de console et accès hors bande

Les serveurs de terminaux de Lantronix, Digi, Opengear et d'autres exposent chaque port série raccordé comme un port TCP joignable en Telnet : une connexion par console, repérée par son numéro de port. C'est ainsi que l'on atteint une baie pleine de câbles console depuis un endroit qui n'est pas la baie.

PDU, KVM et commutateurs administrables anciens

Les PDU et les commutateurs KVM restent de longues années dans les baies, et bien des unités installées sont antérieures à un support SSH utilisable. Il en va de même des commutateurs administrables qui font encore leur travail en bordure de réseau. On les configure en Telnet, sur un VLAN d'administration.

Du Telnet dans un tunnel SSH

Un vieux commutateur derrière un pare-feu, avec à côté une machine Linux joignable en SSH : ajoutez au profil de cette machine un tunnel local du port 2323 de votre Mac vers le port 23 du commutateur, puis pointez un profil Telnet sur localhost, port 2323. Ouvrez d'abord la session SSH, puis la session Telnet : sur la partie du trajet qui n'est pas sûre, le trafic Telnet passe dans le tunnel SSH chiffré.

Telnet, questions fréquentes

Pourquoi n'y a-t-il plus de commande telnet sur mon Mac ?+
Apple a retiré telnet et ftp de macOS avec High Sierra, 10.13, en 2017, au motif qu'aucun des deux ne chiffre quoi que ce soit. Ils ne sont revenus dans aucune version depuis. Vous pouvez réinstaller telnet depuis Homebrew ou MacPorts, et beaucoup le font, mais il ne fait plus partie du système. SSHive implémente le protocole lui-même plutôt que de dépendre d'un binaire qui peut être absent.
Telnet est-il sécurisé ?+
Non, et aucun client ne peut y remédier. Telnet ne chiffre rien : le nom d'utilisateur, le mot de passe et tout ce qui est tapé ensuite circulent en texte lisible, et quiconque se trouve sur le trajet peut les lire. Utilisez SSH partout où l'équipement le permet. Ailleurs, gardez Telnet sur un réseau d'administration isolé, jamais à travers Internet, ou faites-le passer dans un tunnel SSH sur la portion du trajet qui n'est pas sûre.
Le redimensionnement de la fenêtre fonctionne-t-il ?+
Oui. Quand le serveur demande NAWS, l'option Negotiate About Window Size, SSHive lui envoie les dimensions du terminal, puis les renvoie à chaque redimensionnement. C'est ce qui évite qu'un outil de configuration plein écran à menus se dessine dans le mauvais coin de la fenêtre. ECHO et Suppress Go Ahead sont également négociés, et c'est ce qui donne à la frappe le comportement d'un terminal plutôt que celui d'un formulaire ligne à ligne.
Puis-je utiliser Telnet sur iPhone et iPad ?+
Non. Telnet n'existe que dans l'app Mac. Si vous utilisez la synchronisation iCloud, une option Pro, un profil Telnet créé sur le Mac apparaît quand même sur l'iPhone et l'iPad, signalé comme non pris en charge et sans bouton de connexion, et il reste intact pour le Mac.
Telnet est-il gratuit dans SSHive ?+
Oui. Le client Telnet fait partie de l'offre gratuite, avec le terminal SSH, le navigateur de fichiers et les outils réseau, et la limite de 2 sessions du gratuit compte les sessions SSH, pas les sessions Telnet. La limite de 5 profils enregistrés, elle, s'applique aux profils Telnet.

Fonctionnalités SSHive associées

Console série

Câble console vers routeur, switch ou carte

Terminal SSH

Terminal accéléré par le GPU

Commandes rapides

Bibliothèque de commandes