Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

ASDM auf Cisco ASA 5505 geschrottet wie wieder herstellen?

Frage Netzwerke Router & Routing

Mitglied: pansen21

pansen21 (Level 1) - Jetzt verbinden

20.09.2008, aktualisiert 22.09.2008, 16335 Aufrufe, 8 Kommentare

Hallo zusammen,

Folgende Randinformationen.
ASA 5505
XP Prof. 32bit
IE 7.0
Standardgateway aus cmd ipconfig /all rausgelesen: 192.168.1.1

Was habe ich gemacht. ASA 5505 ausgepackt und angeschlossen. MIr die Getting Started Guid durchgelesen. Leider habe ich dann auch mal den ASDM gestartet und gleich auf die neue Version von 7 auf 8 updaten. Es wurde gesagt, das alles erfolgreich installiert wurde.

Weiter habe ich noch den Site-to-Site VPN eingerichtet. Dort fehlte nur noch die Einstellung, dass auch die angeschlossenen PCs den Tunnel nutzen dürfen.

keine weiteren Daten an den Firewalls geändert nichts dergleichen. Mir geht es nur darum Site-to-Site nutzen zu können.

Dann habe ich mal das PC-System runtergefahren.

Wenn ich nun
im Explorer http:\\192.168.1.1
Dann kann ich dort die VPN starten.
Wenn ich nun https:\\192.168.1.1
dann passiert da nichts.

Wenn ich nun den ASDM Luncher starte und 192.168.1.1 eingebe. Kommt folgendes Unable to lunch ASDM from 162.168.1.1: Unexpected end of file from server

Was habe ich da angerichtet? Wie kann ich es wieder ganz machen? Gibt es vergleichesbares wie eine Dos-Shell mit dem ich mich per Serial verbinden kann und dort die richtigen images aufspielen kann?

Danke

Pansen21

Nachtrag: Im Demo Modus komme ich rein und kann sehen, dass was mit dem VPN nicht stimmt. Kann ich damit was machen?
Mitglied: Rafiki
20.09.2008 um 18:37 Uhr
Zum Nachtrag: Im Demomodus macht die ASDM Software selbst Beschäftigung ohne Verbindung zur Firewall. Es ist richtig, dass man im Demomodus kein VPN konfigurieren kann.

Nun zum Rest. Ja, das kann man reparieren.
In der Packung liegt ein hellblaues Console Kabel von Cisco.
Damit an "Console" und Serial Port vom PC verbinden. Die ASA durch booten (Strom aus, an).
An der Konsole anmelden.

mit show flash siehst du die Dateien auf dem Flashspeicher.
Dort ggf einen alten ASDM löschen.
mit copy tftp://192.168.1.15/asdm.bin flash:/asdm.bin kopierst du von deinem PC (IP .15) in den Flashspeicher der ASA.

Gruß Rafiki

update: Das Forum macht aus dem tftp: usw immer einen hyperlink. Du sollst aber nur Text eingeben....
Bitte warten ..
Mitglied: pansen21
20.09.2008 um 20:28 Uhr
Hallo Rafiki,

ich danke dir für die Beschreibung. Eine Frage habe zum tftp wo ist der Pfad ich habe nun c:\ oder G:\software\asdm\asdm-602.bin probiert aber er konnte es nicht finden.

Sag Mal gibt es nicht so ein Dokument wo eben z.B. tftp erklärt wird? Dann könnte ich mir das selber erarbeiten.

Was mir noch aufgefallen ist, da ich die Site-to-Site VPN eingestellt habe, kommt nun im Explorer eben der Startknopf für die VPN Verbindung. Vielleicht ist nun der Cisco über einen andere IP mit Port zu erreichen?

In zwischen habe ich mich dank des Forums hier auch schon mit der dem Kabel und der Terminal angefreundet. Nun werde ich noch die Tutorials für die ASA durcharbeiten.

Danke bis hier her wenn du mir noch die zwei obigen Fragen erklären könntest, herzlichen Dank

pansen21
Bitte warten ..
Mitglied: brammer
20.09.2008 um 21:00 Uhr
Hallo,

was dir dazu anscheinend im wesentlichen fehlt dürfte der tftp Server sein!

denn findest du hier: http://tftpd32.jounin.net/tftpd32.html

brammer
Bitte warten ..
Mitglied: aqui
20.09.2008 um 22:52 Uhr
Oder hier:

http://kin.klever.net/pumpkin/

Du solltest als erstes über die Konsole mit "write erase" oder "era startup" die Maschine wieder jungfräulich machen. Danach so verfahren wie oben.
Auf dem Cisco CCO steht auch genau wie man die Maschine recovert. Ggf. kannst du gleich ein SW Update machen.
Bitte warten ..
Mitglied: pansen21
21.09.2008 um 07:39 Uhr
Guten Morgen,

"write erase" habe ich gemacht. Sagt mal wenn das Cisco CCO ein Account bei Cisco aber keine Gastaccount mehr ist, dann komme ich da nicht rein. Denn mein Händler ist nicht als registrierter Händler angemeldet.

Leider muss ich erst Mal jetzt arbeiten und kann mich heute abend wieder zwei Stunden Zeit nehmen dafür.

Ich habe im Internet eine Anleitung zum recover gefunden aber dazu brauchte ich einen vollen Cisco Accout. Stimmt das? wenn ja wie komme ich daran, wenn der Händler nicht registriert ist?

Aber ich komme sehr gut auf die Konsole drauf, aber eben bekomme ich die tftp Verbindung nicht hin, denn nun stimmen die IPs auch nicht mehr. Denn er weisst nun dem Rechner keine IP mehr zu.

Danke

pansen21

Nachtrag: auf der CD fehlen alle Dokus für die ASA egel welche Vesion. Komische Sache. Alles war orginal verpackt.
Bitte warten ..
Mitglied: aqui
21.09.2008 um 11:23 Uhr
Das mit den TFTP Server ist ja kein Problem, denn du kannst den Router komplett über die Konsole konfigurieren was so oder so besser ist als dieser grafische Schnickschnack !!
Du lädst dir z.B. den Pumpkin TFTP Server für Windows von oben runter und installierst ihn auf einem XP Rechner der im Netz des Ethernet Interfaces des Ciscos ist.

Mit der Konsole gibst du ihm dann dort statisch eine IP Adresse aus dem IP Netz mit:

enable

(Passwort) und dann steht im Prompt ein #
conft t
int eth 0/0
ip address 172.16.1.254 255.255.255.0
<ctrl z>
wr m

Nun kannst du mit ping 172.16.1.1 vom Cisco deinen TFTP Server PC pingen und vice versa mit ping 172.16.1.254 vom TFTP Server PC den Cisco.

Jetzt kannst du mit copy tftp flash 172.16.1.1 <image> ... vom Cisco ein neues IOS Image und damit auch einen neuen ASDM installieren.
Zum Download benötigst du allerdings einen Cisco CCO Kunden oder Händler Account. Mit einem Gastaccount kannst du keine SW runterladen.
Dein Händler wird aber sicher einen Kunden account kennen

Die komplette Doku bekommst du aber mit einem Gastaccount oder auch ganz ohne Account !!!

P.S.: Das o.a. Beispiel geht davon aus das Router und TFTP Server auf einem IP Netzwerk 172.16.1.0 mit einer 24 Bit Maske (255.255.255.0) sind !!! Ggf. musst du das deinem IP Bereich anpassen !
Bitte warten ..
Mitglied: pansen21
22.09.2008 um 07:04 Uhr
Guten Morgen,

herzlichen Dank für euere Hilfe. Ich werde nun den Händler kontaktieren und Cisco habe ich auch schon geschrieben. Sehr wichtig für mich war hier das Erlernen das es auch ohne ASDM geht und ich mittels Konsole dies alles fein einstellen kann. Nun werde ich die kommenden Tage ein Skizze erstellen wie ich mir meine Cisco vorstelle, dann ist es ein bisschen aufgeräumter.

derpansen21

Nachtrag: der tftp wurde nicht gesehen, weil die Windowsfirewall diese blockiert hat. Nun hat es geklappt.
Bitte warten ..
Mitglied: amoretuo
29.11.2009 um 12:37 Uhr
hi rafiki
ich hab dieses thema aufgegriffen und bin punkt für punkt vorgegangen.
es geht bei mir leider nicht. kannst du mir bitte auch helfen.
sitzte nun ohne schlaf seit gestern 19h dran.

infos:

asa5505 war gestern noch voll im einsatz.
update über cli: asdm-61557.bin auf asdm-621.bin
update über cli: asa804-k8.bin auf asa821-k8.bin

hier mein fehler: habe dann direkt nach dem reload: del alte asdm+asa, ohne
vorher zu launchen.

dann liess sich die asdm nicht mehr launchen mit der meldung, asa804...nicht auffindbar.

nächster fehler: asa821-k8.bin nun auch ge del´t. nun ging nichts mehr.

nur noch ROMMON.

nun stosste ich auf deinen beitrag..........
vom gefühl her habe ich es hinbekommen copy von tftp usw...

bumm.. nun hatte ich endlich wieder ciscoasa# dort stehen

nicht möglich ist leider
a) copy to flash
b) festlegen der ip adresse auf eth0/0

zu a) not enough space oder keine verbindung zum device
zu b) asa5505 kann nur über vlan

mir brennen schon die beine vom sitzen. ich hoffe du bist wach und dein rechner
blinkt auf, wenn ich senden drücke.

lieben dank im voraus
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Router & Routing
gelöst ASA 5505 in einer bestehenden VLAN Layer 3 Umgebung (3)

Frage von Nightloop zum Thema Router & Routing ...

LAN, WAN, Wireless
Cisco ASA Priority Queue via ACL (2)

Frage von maxmax zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst Cisco ASA hinter Router mit NAT (2)

Frage von maxmax zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (17)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

DSL, VDSL
DSL-Signal bewerten (14)

Frage von SarekHL zum Thema DSL, VDSL ...