Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Gelöst: Wie kann ich eine Cisco PIX 501 remote steuern?

Frage Sicherheit Firewall

Mitglied: comping

comping (Level 1) - Jetzt verbinden

13.06.2006, aktualisiert 14.06.2006, 6782 Aufrufe, 6 Kommentare

Komme remote über VPN nicht in den PDM und die Konsole ist nicht angeschlossen...

Hallo Admins,

ich stehe vor einem kleinen Problem:

Hab eine Cisco Pix 501 eingerichtet und den VPN-Server aufgesetzt. VPN-Einwahl und Remotesteuerung des W2k3-Servers und der Clients funktioniert auch sehr gut.

Ich kann jedoch keine Verbindung zum PDM hinbekommen, um auch die Pix remote steuern zu können... Das muss aber doch machbar sein irgendwie... Die Konsole ist leider nicht angeschlossen, da ich dazu erstmal noch ne Leitung legen müsste (Firewall steht räumlich ziemlich entfernt von irgendeinem PC)...

Wenn ich mich per VPN verbunden habe, kann ich selber gar keine Verbindung hinbekommen zur Firewall, wenn ich im Browser https://192.168.1.1 eingebe. Wenn ich einen der PCs (egal ob Server oder Client) remote über RDP steuere, komme ich bis zum Bild: PDM wird geladen mit der kleinen Sanduhr dahinter und dem Cisco-Bild drüber, aber nix tut sich...

Ist das nun ne Fehlkonfig von mir oder geht das generell nicht? Die Pix muss aber doch ne Möglichkeit der Fernwartung haben. Im Handbuch hab ich bloß die Möglichkeit der Fernsteuerung einer Pix über eine andere Pix gefunden (Kapitel 9 Configuration Guide).

Vielen Dank für jegliche Hilfe,

Stefan
Mitglied: meinereiner
13.06.2006 um 18:19 Uhr
Also die Kommandozeile kenne ich da ncht so gut, aber wenn du das PDM aufmachst schau mal unter: Configuration - System Properties - Administration Da in den Unterpunkten "Management Access" und "PDM/HTTPS" solltest du die passenden Einstellungen machen können.
Bitte warten ..
Mitglied: comping
13.06.2006 um 19:20 Uhr
Hallo meinereiner,

vielen Dank für die Antwort! Ich werd das morgen mal testen.

Das merkwürdige ist nur, dass es wunderbar funktioniert, wenn vor Ort von einem der PCs aus die Firewall im Browser aufgerufen wird - aber nicht funktioniert, wenn ich remote einen der PCs fernsteuere und dann im Browser die Firewall aufrufe. Dann bleibt er einfach stehen!

Mal sehen, was ich da morgen noch für Einstellungsmöglichkeiten finde...

Viele Grüße,

Stefan
Bitte warten ..
Mitglied: meinereiner
13.06.2006 um 19:39 Uhr
Das passt schon. AUs Sicherheitsgründen ist der Zugriff von außen erstmal deaktiviert.
Ich bin mir zwar nicht sicher, ob das die einzigsten Einstellungen sind, da ich auch nicht der große PIX Experte bin. Aber gehen tuts auf jeden Fall. Die Pix bei uns im Geschäft wird auch von aussen gemanaged.
Bitte warten ..
Mitglied: comping
14.06.2006 um 16:06 Uhr
Hallo meinereiner,

danke für die kompetente Hilfe. Mittlerweile komme ich direkt auf die Pix / den PDM, wenn ich mich ins VPN eingewählt habe. Es war genau die von dir beschriebene Option:

Management Access über das interne Interface inside zulassen...

Vielen Dank, der Beitrag ist damit gelöst.

Aber btw: Wenn die PIX bei euch von außen gemanagt wird, wofür wirst du denn dann eigentlich bezahlt??? Fürs Kaffeetrinken? Oder wie?

Viele Grüße und vielen Dank,

Stefan
Bitte warten ..
Mitglied: meinereiner
14.06.2006 um 16:33 Uhr
Hallochen,



Schön wenns jetzt klappt

Aber btw: Wenn die PIX bei euch von
außen gemanagt wird, wofür wirst
du denn dann eigentlich bezahlt??? Fürs
Kaffeetrinken? Oder wie?

Och, da bleibt noch genug.

Im Momemt darf ich mir z.B. überlegen wie das nächste SAN bei uns aussehen soll.
Also wenn du mal eine gute Lösung in dem Bereich suchst, die auch was kosten darf. Ich kenne mich da mittlerweile ein bischen aus.


sonnige Grüße
meinereiner
Bitte warten ..
Mitglied: comping
14.06.2006 um 17:47 Uhr
Grrmmpf,

schön wär's ja, aber ich kann schon froh sein, wenn ich denn überhaupt mal ne SCSI-Platte genehmigt kriege...

SAN, so was kennen die hier doch überhaupt nicht...

Nene, mein Einsatzgebiet ist dann doch eher das Administrieren "per Hand", also alles selbermachen und nix auslagern, dafür fehlt das Geld (und es geht hier auch um etwas (!) kleinere Größenordnungen als bei dir glaube ich...

Sonnige Grüße zurück, mir ist viel zu warm, wird Zeit für Feierabend und dann schön Fußball gucken, dafür ist so ein Wetter genau richtig...

Stefan
Bitte warten ..
Ähnliche Inhalte
Windows Tools
Dateiversionsverlauf über Gruppenrichtlinien steuern

Frage von KMUlife zum Thema Windows Tools ...

TK-Netze & Geräte
gelöst Telefonanlage mit VoIP-Telefonen steuern (10)

Frage von Alex29 zum Thema TK-Netze & Geräte ...

LAN, WAN, Wireless
Cisco RV180W - Client VPN (3)

Frage von Markowitsch zum Thema LAN, WAN, Wireless ...

Switche und Hubs
Cisco SG200-8 Hardwaredefekt - Garantieleistungen direkt über Cisco ? (1)

Frage von IT-Alexander zum Thema Switche und Hubs ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
gelöst Linksys wrt1200ac v2 mit dd-wrt: keine vlan-einstellungen im GUI (15)

Frage von Pixi123 zum Thema Router & Routing ...

E-Business
Wo tragt ihr eure privaten Termine ein? (13)

Frage von honeybee zum Thema E-Business ...

Entwicklung
gelöst Tipp für Anfänger- Wie würdet ihr automatischen Mailversand umsetzen? (12)

Frage von Cloudyme zum Thema Entwicklung ...

Windows Server
Terminalserver starten willkürlich neu (12)

Frage von thaefliger zum Thema Windows Server ...