Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Gelöst: Wie kann ich eine Cisco PIX 501 remote steuern?

Frage Sicherheit Firewall

Mitglied: comping

comping (Level 1) - Jetzt verbinden

13.06.2006, aktualisiert 14.06.2006, 6765 Aufrufe, 6 Kommentare

Komme remote über VPN nicht in den PDM und die Konsole ist nicht angeschlossen...

Hallo Admins,

ich stehe vor einem kleinen Problem:

Hab eine Cisco Pix 501 eingerichtet und den VPN-Server aufgesetzt. VPN-Einwahl und Remotesteuerung des W2k3-Servers und der Clients funktioniert auch sehr gut.

Ich kann jedoch keine Verbindung zum PDM hinbekommen, um auch die Pix remote steuern zu können... Das muss aber doch machbar sein irgendwie... Die Konsole ist leider nicht angeschlossen, da ich dazu erstmal noch ne Leitung legen müsste (Firewall steht räumlich ziemlich entfernt von irgendeinem PC)...

Wenn ich mich per VPN verbunden habe, kann ich selber gar keine Verbindung hinbekommen zur Firewall, wenn ich im Browser https://192.168.1.1 eingebe. Wenn ich einen der PCs (egal ob Server oder Client) remote über RDP steuere, komme ich bis zum Bild: PDM wird geladen mit der kleinen Sanduhr dahinter und dem Cisco-Bild drüber, aber nix tut sich...

Ist das nun ne Fehlkonfig von mir oder geht das generell nicht? Die Pix muss aber doch ne Möglichkeit der Fernwartung haben. Im Handbuch hab ich bloß die Möglichkeit der Fernsteuerung einer Pix über eine andere Pix gefunden (Kapitel 9 Configuration Guide).

Vielen Dank für jegliche Hilfe,

Stefan
Mitglied: meinereiner
13.06.2006 um 18:19 Uhr
Also die Kommandozeile kenne ich da ncht so gut, aber wenn du das PDM aufmachst schau mal unter: Configuration - System Properties - Administration Da in den Unterpunkten "Management Access" und "PDM/HTTPS" solltest du die passenden Einstellungen machen können.
Bitte warten ..
Mitglied: comping
13.06.2006 um 19:20 Uhr
Hallo meinereiner,

vielen Dank für die Antwort! Ich werd das morgen mal testen.

Das merkwürdige ist nur, dass es wunderbar funktioniert, wenn vor Ort von einem der PCs aus die Firewall im Browser aufgerufen wird - aber nicht funktioniert, wenn ich remote einen der PCs fernsteuere und dann im Browser die Firewall aufrufe. Dann bleibt er einfach stehen!

Mal sehen, was ich da morgen noch für Einstellungsmöglichkeiten finde...

Viele Grüße,

Stefan
Bitte warten ..
Mitglied: meinereiner
13.06.2006 um 19:39 Uhr
Das passt schon. AUs Sicherheitsgründen ist der Zugriff von außen erstmal deaktiviert.
Ich bin mir zwar nicht sicher, ob das die einzigsten Einstellungen sind, da ich auch nicht der große PIX Experte bin. Aber gehen tuts auf jeden Fall. Die Pix bei uns im Geschäft wird auch von aussen gemanaged.
Bitte warten ..
Mitglied: comping
14.06.2006 um 16:06 Uhr
Hallo meinereiner,

danke für die kompetente Hilfe. Mittlerweile komme ich direkt auf die Pix / den PDM, wenn ich mich ins VPN eingewählt habe. Es war genau die von dir beschriebene Option:

Management Access über das interne Interface inside zulassen...

Vielen Dank, der Beitrag ist damit gelöst.

Aber btw: Wenn die PIX bei euch von außen gemanagt wird, wofür wirst du denn dann eigentlich bezahlt??? Fürs Kaffeetrinken? Oder wie?

Viele Grüße und vielen Dank,

Stefan
Bitte warten ..
Mitglied: meinereiner
14.06.2006 um 16:33 Uhr
Hallochen,



Schön wenns jetzt klappt

Aber btw: Wenn die PIX bei euch von
außen gemanagt wird, wofür wirst
du denn dann eigentlich bezahlt??? Fürs
Kaffeetrinken? Oder wie?

Och, da bleibt noch genug.

Im Momemt darf ich mir z.B. überlegen wie das nächste SAN bei uns aussehen soll.
Also wenn du mal eine gute Lösung in dem Bereich suchst, die auch was kosten darf. Ich kenne mich da mittlerweile ein bischen aus.


sonnige Grüße
meinereiner
Bitte warten ..
Mitglied: comping
14.06.2006 um 17:47 Uhr
Grrmmpf,

schön wär's ja, aber ich kann schon froh sein, wenn ich denn überhaupt mal ne SCSI-Platte genehmigt kriege...

SAN, so was kennen die hier doch überhaupt nicht...

Nene, mein Einsatzgebiet ist dann doch eher das Administrieren "per Hand", also alles selbermachen und nix auslagern, dafür fehlt das Geld (und es geht hier auch um etwas (!) kleinere Größenordnungen als bei dir glaube ich...

Sonnige Grüße zurück, mir ist viel zu warm, wird Zeit für Feierabend und dann schön Fußball gucken, dafür ist so ein Wetter genau richtig...

Stefan
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Powershell und Remote in der Registry rumwuseln (6)

Frage von H41mSh1C0R zum Thema Windows Server ...

Windows Netzwerk
Notebook mit Truecrypt - per Remote anmelden irgendwie möglich? (5)

Frage von schnuffi9999 zum Thema Windows Netzwerk ...

Netzwerke
Switch Cisco SG550XG und 2960X L3 und L2 VLAN Routing Problem (6)

Frage von Jimmysozinho zum Thema Netzwerke ...

Neue Wissensbeiträge
Batch & Shell

Batch - ein paar Basics die man kennen sollte

Tipp von Pedant zum Thema Batch & Shell ...

Microsoft

Restrictor: Profi-Schutz für jedes Window

(6)

Tipp von AlFalcone zum Thema Microsoft ...

Batch & Shell

Batch zum Zurücksetzen eines lokalen Profils

Tipp von Mr.Error zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Windows Server
gelöst Benutzer lässt sich nur an einem Clientcomputer anmelden (17)

Frage von Ammann zum Thema Windows Server ...

Vmware
gelöst Wie würdet Ihr eine ESXi Cluster Farm managen? (11)

Frage von AlFalcone zum Thema Vmware ...

Batch & Shell
gelöst Gruppenzugehörigkeit von AD Usern ermitteln - die Perfektion fehlt (11)

Frage von Stefan007 zum Thema Batch & Shell ...