derlekker
Goto Top

ASA 5500 series über VPN auf firewall direkt zugreifen

Hi,

ich hab eine Cisco ASA 5500 series und komme per vpn in das interne netz.
dann kann ich auf alle rechner, drucker und netzlaufwerke zugreifen..
..nur eines funktioniert nicht..

wenn ich im browser (bei vpn verbindung) https:\\192.168..... (lokale ip der asa) eingebe...
..bekomme ich keine zugriff und kann daher keine konfiguration vornehmen..
auch anpingen kann ich die cisco nicht, alle anderen geräte ja..

kann mir einer helfen..

..wo muss ich den das einstellen?

Grüße

Content-Key: 117897

Url: https://administrator.de/contentid/117897

Printed on: April 16, 2024 at 19:04 o'clock

Member: brammer
brammer Jun 10, 2009 at 08:58:00 (UTC)
Goto Top
Hallo,

auf der Asa dürfte "http server enable" fehlen.
Im ASDM müsste es unter "Device Management" stehen, konsole geht aber schneller .

Hast du eventuell ICMP per acl verboten?

brammer
Member: derlekker
derlekker Jun 10, 2009 at 09:22:21 (UTC)
Goto Top
hi.

danke für die schnelle antwort...

der "http server ist auf enable"... und intern läuft es auch einwandfrei..

nur wenn ich von aussen über vpn komme, kann ich mit dem browser nicht über https auf die asa zugreifen..
Member: aqui
aqui Jun 10, 2009 at 10:20:44 (UTC)
Goto Top
Das ist auch logisch, denn du musst auch eine Accesslist anlegen die den Zugriff erlaubt ! Ebenso für Ping (ICMP Typ 0, echo reply und Typ 8, echo request)
Die ASA ist eine Firewall und da ist logischerweise wie bei FWs üblich erstmal generell alles verboten !
Das https server enable aktiviert ist sollte klar sein !
Member: derlekker
derlekker Jun 10, 2009 at 11:22:43 (UTC)
Goto Top
@ aqui

..klar, da hast du recht!!!

wenn ich mit meinem notebook im interenen netz bin, läuft es einwandfrei...
mein lan adapter bekommt die 192.168.0.101.. die firewall perfekt ansprechen..
https, imcp, ssh... läuft wunderbar..

jetzt sitze ich zu haus am dsl...
.. vpn client cisco ist gestartet und verbindet..
...mein vpn adapter bekommt die 192.168.0.101..
ich sehe das ganze netz... alles geht..
nur die asa kann ich nicht sehen..
ich komme mit https nicht drauf, obwohl es enabled ist..

wo liegt mein denkfehler...
Member: aqui
aqui Jun 10, 2009 at 14:15:33 (UTC)
Goto Top
Nur HTTPS enablen reicht nicht !! Du musst eine ACL einstellen für TCP 443 auf die ASA also sowas wie:

access-list 100 permit tcp 192.168.0.0 0.0.0.255 (ip adr asa) (wildcard mask) eq 443

int (eingehendes Interfce)
access-group 100 in
oder
access-group 100 in interface xyz