<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не могу открыть доступ по SSH для ASA</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Не могу открыть доступ по SSH для ASA. Имеется VPN между двумя офисами. Есть необходимость управлять ASA2 из центрального офиса. В удаленном офисе (192.168.1.0) управляется по SSH без проблем. Все команды которые знаю прописал. Подскажите, что еще нужно сделать для управления ASA2 по SSH сквозь VPN канал из сети 172.16.0.0.&lt;br&gt;Конфиг ASA2:&lt;br&gt;hostname asa2&lt;br&gt;enable password **** encrypted&lt;br&gt;passwd **** encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Vlan10&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan20&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 10.0.1.2 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 10&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; switchport access vlan 20&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;no ftp mode passive&lt;br&gt;same-security-traffic permit inter-interface&lt;br&gt;same-security-traffic permit intra-interface&lt;br&gt;access-list 101 extended permit ip 192.168.1.0 255.255.255.0 172.16.0.0 255.255.0.0&lt;br&gt;pager lines 24&lt;br&gt;logging asdm informational&lt;br&gt;mtu inside 1500&lt;br&gt;mtu</description>

<item>
    <title>Не могу открыть доступ по SSH для ASA (crash)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#9</link>
    <pubDate>Fri, 08 Apr 2011 02:43:41 GMT</pubDate>
    <description>не заметил или нет access-list&apos;a на outside интерфейсе для разрешения ssh?&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (Golub Mikhail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#8</link>
    <pubDate>Thu, 07 Apr 2011 16:39:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  pre-shared-key * &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; policy-map global_policy &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; prompt hostname context &lt;br&gt;&amp;gt;&amp;gt; Cryptochecksum:**** &lt;br&gt;&amp;gt;&amp;gt; : end &lt;br&gt;&amp;gt; Не получится.&lt;br&gt;&amp;gt; Заходи на машинку в той сети, и уже с машинки по ssh &lt;br&gt;&amp;gt; на ASA.&lt;br&gt;&lt;br&gt;ASA не сможет сроутить пакеты на одном и том же интерфейсе.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (BJ)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#7</link>
    <pubDate>Thu, 07 Apr 2011 08:35:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; management-access inside &lt;br&gt;&amp;gt; попробовал комманду, применилась только доступа по прежнему нет и пинга тоже &lt;br&gt;&lt;br&gt;Добавьте еще&lt;br&gt;&lt;br&gt;ssh 172.16.0.0 255.255.0.0 inside&lt;br&gt;icmp permit any inside&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (iRoot)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#6</link>
    <pubDate>Thu, 07 Apr 2011 07:58:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; write &lt;br&gt;&amp;gt;&amp;gt; при этом нужно чтобы были пароли на passwd и enable &lt;br&gt;&amp;gt;&amp;gt; в любом ssh клиенте вводишь внешний айпи логин pix ну и passwd &lt;br&gt;&amp;gt;&amp;gt; P.S. А вообще читайте мануал, там все есть, достаточно набрать в поиске &lt;br&gt;&amp;gt;&amp;gt; ssh &lt;br&gt;&amp;gt; Все это уже давно сделано: &lt;br&gt;&amp;gt; ssh 172.16.0.0 255.255.0.0 outside &lt;br&gt;&amp;gt; ssh 0.0.0.0 0.0.0.0 outside &lt;br&gt;&amp;gt; crypto key generate rsa modulus 1024 ( к примеру ) - это &lt;br&gt;&amp;gt; тоже сделано, из ее внутренней сети есть доступ по SSH &lt;br&gt;&lt;br&gt;мне очень помогает инструмент в ASA который называется packet-tracer&lt;br&gt;укажите кто куда зачем, и вы увидите где именно у вас происходит &quot;отлуп&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (apex2009)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#5</link>
    <pubDate>Thu, 07 Apr 2011 07:56:47 GMT</pubDate>
    <description>&amp;gt; Сначала нужно сделать следующие &lt;br&gt;&amp;gt; conf t &lt;br&gt;&amp;gt; crypto key generate rsa modulus 1024 ( к примеру ) &lt;br&gt;&amp;gt; ssh ( сеть с которой хочешь попасть )( маска подсети )outside &lt;br&gt;&amp;gt; write &lt;br&gt;&amp;gt; при этом нужно чтобы были пароли на passwd и enable &lt;br&gt;&amp;gt; в любом ssh клиенте вводишь внешний айпи логин pix ну и passwd &lt;br&gt;&amp;gt; P.S. А вообще читайте мануал, там все есть, достаточно набрать в поиске &lt;br&gt;&amp;gt; ssh &lt;br&gt;&lt;br&gt;Все это уже давно сделано:&lt;br&gt;ssh 172.16.0.0 255.255.0.0 outside&lt;br&gt;ssh 0.0.0.0 0.0.0.0 outside&lt;br&gt;&lt;br&gt;crypto key generate rsa modulus 1024 ( к примеру ) - это тоже сделано, из ее внутренней сети есть доступ по SSH&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (apex2009)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#4</link>
    <pubDate>Thu, 07 Apr 2011 07:50:51 GMT</pubDate>
    <description>&amp;gt; management-access inside &lt;br&gt;&lt;br&gt;попробовал комманду, применилась только доступа по прежнему нет и пинга тоже&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (root0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#3</link>
    <pubDate>Thu, 07 Apr 2011 06:32:17 GMT</pubDate>
    <description>Сначала нужно сделать следующие&lt;br&gt;&lt;br&gt;conf t&lt;br&gt;crypto key generate rsa modulus 1024 ( к примеру )&lt;br&gt;ssh ( сеть с которой хочешь попасть )( маска подсети )outside&lt;br&gt;write&lt;br&gt;&lt;br&gt;при этом нужно чтобы были пароли на passwd и enable&lt;br&gt;&lt;br&gt;в любом ssh клиенте вводишь внешний айпи логин pix ну и passwd&lt;br&gt;&lt;br&gt;P.S. А вообще читайте мануал, там все есть, достаточно набрать в поиске ssh&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (Golub Mikhail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#2</link>
    <pubDate>Thu, 07 Apr 2011 06:07:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; username *** password **** encrypted privilege 15 &lt;br&gt;&amp;gt; tunnel-group 10.0.1.1 type ipsec-l2l &lt;br&gt;&amp;gt; tunnel-group 10.0.1.1 ipsec-attributes &lt;br&gt;&amp;gt;  pre-shared-key * &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; policy-map global_policy &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; prompt hostname context &lt;br&gt;&amp;gt; Cryptochecksum:**** &lt;br&gt;&amp;gt; : end &lt;br&gt;&lt;br&gt;Не получится.&lt;br&gt;Заходи на машинку в той сети, и уже с машинки по ssh на ASA.&lt;br&gt;</description>
</item>

<item>
    <title>Не могу открыть доступ по SSH для ASA (BJ)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22456.html#1</link>
    <pubDate>Thu, 07 Apr 2011 04:59:34 GMT</pubDate>
    <description>management-access inside&lt;br&gt;</description>
</item>

</channel>
</rss>
