<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA 5512-X K8 + ASDM</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/1583.html</link>
    <description>Есть ASA 5512-X K8 + Security Plus,  в принципе настроенная с 2 каналами доступа в интернет и  резервированием каналов.&lt;br&gt;&lt;br&gt;Задача прикрутить ASDM для мониторинга и просто удобства визуального просмотра. &lt;br&gt;&lt;br&gt;blackice(config)# sh ver&lt;br&gt;Cisco Adaptive Security Appliance Software Version 9.1(2)&lt;br&gt;Device Manager Version 7.1(3)&lt;br&gt;Failover                                 : Active/Active  perpetual&lt;br&gt;Encryption-DES                    : Enabled        perpetual&lt;br&gt;Encryption-3DES-AES          : Disabled       perpetual&lt;br&gt;&lt;br&gt;У ASA 2 интерфейса для настройки и отладки: LAN, management&lt;br&gt;&lt;br&gt;Все попытки настроить ASDM ничем не увенчались - нет ответа ни в одном браузере, хотя ssh из локальной сети  работает нормально. Возможно где-то глупая ошибка, но не пойму где: &lt;br&gt;&lt;br&gt;blackice(config)# sh run asdm&lt;br&gt;asdm image disk0:/asdm-713.bin&lt;br&gt;no asdm history enable&lt;br&gt;&lt;br&gt;blackice(config)#  sh run  http&lt;br&gt;http server enable&lt;br&gt;http 10.0.1.0 255.255.255.0 management&lt;br&gt;http 192.168.0.0 255.255.255.0 LAN&lt;br&gt;aaa authentication http console LOCAL&lt;br&gt;&lt;br&gt;ACL для </description>

<item>
    <title>ASA 5512-X K8 + ASDM (zlo_ch)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/1583.html#4</link>
    <pubDate>Wed, 14 Jan 2015 07:21:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; threat-detection statistics access-list &lt;br&gt;&amp;gt; no threat-detection statistics tcp-intercept &lt;br&gt;&amp;gt; username admin password f3UhLvUj1QsXsuK7 encrypted privilege 15 &lt;br&gt;&amp;gt; вот кусок моего рабочего конфига , если у вас не работает попробуйте &lt;br&gt;&amp;gt; зайти по https , проверьте еще раз ACL , убедится можно &lt;br&gt;&amp;gt; командой &lt;br&gt;&amp;gt; ASA1# packet-tracer input LAN tcp &amp;lt;sourceIP&amp;gt; &amp;lt;sourceport&amp;gt; &amp;lt;destinationIP&amp;gt; &amp;lt;destinationport&amp;gt; &lt;br&gt;&amp;gt; в данном случае destination у вас будет IP вашей асы , и &lt;br&gt;&amp;gt; порт желательно проверить 443 и 80 &lt;br&gt;&amp;gt; Проверьте открытость 443 порта тоже &lt;br&gt;&lt;br&gt;Дело  оказалось в доп. лицензиях&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5512-X K8 + ASDM (Сергей)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/1583.html#3</link>
    <pubDate>Sat, 10 Jan 2015 06:03:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; asdm image disk0:/asdm-713.bin &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; no asdm history enable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; blackice(config)#  sh run  http &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http server enable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http 10.0.1.0 255.255.255.0 management &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http 192.168.0.0 255.255.255.0 LAN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; aaa authentication http console LOCAL &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ACL для двух сетей объявлены &lt;br&gt;&amp;gt;&amp;gt; пользователя завели?&lt;br&gt;&amp;gt; конечно пользователь admin с паролем и нужными привилегиями.&lt;br&gt;&lt;br&gt;http server enable&lt;br&gt;http 10.0.0.0 255.0.0.0 INSIDE&lt;br&gt;http 172.0.0.0 255.0.0.0 INSIDE&lt;br&gt;no snmp-server location&lt;br&gt;no snmp-server contact&lt;br&gt;crypto ipsec security-association pmtu-aging infinite&lt;br&gt;crypto ca trustpool policy&lt;br&gt;telnet timeout 5&lt;br&gt;no ssh stricthostkeycheck&lt;br&gt;ssh 172.0.0.0 255.0.0.0 INSIDE&lt;br&gt;ssh 172.0.0.0 255.0.0.0 OUTSIDE&lt;br&gt;ssh timeout 5&lt;br&gt;ssh key-exchange group dh-group1-sha1&lt;br&gt;console timeout 0&lt;br&gt;threat-detection basic-threat&lt;br&gt;threat-detection statistics access-list&lt;br&gt;no threat-detection statistics tcp-intercept&lt;br&gt;username admin password f3UhLvUj1QsXsuK7 encrypted privilege 15&lt;br&gt;&lt;br&gt;вот кусок моего рабочего конфи</description>
</item>

<item>
    <title>ASA 5512-X K8 + ASDM (zlo_ch)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/1583.html#2</link>
    <pubDate>Fri, 09 Jan 2015 08:34:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; blackice(config)# sh run asdm &lt;br&gt;&amp;gt;&amp;gt; asdm image disk0:/asdm-713.bin &lt;br&gt;&amp;gt;&amp;gt; no asdm history enable &lt;br&gt;&amp;gt;&amp;gt; blackice(config)#  sh run  http &lt;br&gt;&amp;gt;&amp;gt; http server enable &lt;br&gt;&amp;gt;&amp;gt; http 10.0.1.0 255.255.255.0 management &lt;br&gt;&amp;gt;&amp;gt; http 192.168.0.0 255.255.255.0 LAN &lt;br&gt;&amp;gt;&amp;gt; aaa authentication http console LOCAL &lt;br&gt;&amp;gt;&amp;gt; ACL для двух сетей объявлены &lt;br&gt;&amp;gt; пользователя завели?&lt;br&gt;&lt;br&gt;конечно пользователь admin с паролем и нужными привилегиями.&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5512-X K8 + ASDM (rusadmin)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/1583.html#1</link>
    <pubDate>Wed, 31 Dec 2014 08:56:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; где-то глупая ошибка, но не пойму где: &lt;br&gt;&amp;gt; blackice(config)# sh run asdm &lt;br&gt;&amp;gt; asdm image disk0:/asdm-713.bin &lt;br&gt;&amp;gt; no asdm history enable &lt;br&gt;&amp;gt; blackice(config)#  sh run  http &lt;br&gt;&amp;gt; http server enable &lt;br&gt;&amp;gt; http 10.0.1.0 255.255.255.0 management &lt;br&gt;&amp;gt; http 192.168.0.0 255.255.255.0 LAN &lt;br&gt;&amp;gt; aaa authentication http console LOCAL &lt;br&gt;&amp;gt; ACL для двух сетей объявлены &lt;br&gt;&lt;br&gt;пользователя завели?&lt;br&gt;</description>
</item>

</channel>
</rss>
