01-05-2018 12:05 PM - editado 03-21-2019 06:25 PM
Hola.
No puedo ingresar por ASDM, al Firewall, pero si me responde ping y si puedo ingresar por Putty, me pasa en todos los equipos que quiero entrar por ASDM y algo curioso si me entra al sitio de descarga del ASDM https://IP(del firewall)/admin.
Al entrar por ASDM, me sale el siguiente mensaje (no se puede iniciar el administrador de dispositivos desde "IP")
¡Resuelto! Ir a solución.
el 01-06-2018 04:28 AM
Buenos dias Diego,
Para habilitar ASDM en un firewall recomiendo lo siguiente:
- Tratar de utilizar una version mas reciente, la ultima version que configure fue la 7
Verificar si la siguiente configuracion:
- aaa authentication http console LOCAL
- username <usuario> password <contraseña>
- http server enable
- http <ip/red> <mascara de subred> <nameif, ejemplo: inside> <-- con esto autorizas tu direccion IP para ingresar al equipo.
- asdm image disk0:/asdm-7xx.bin
Ahora bien si la configuracion se encuentra en el equipo, puede ser un problema de encriptacion, donde puedes agregar la siguiente linea, por ejemplo:
ssl encryption rc4-sha1 aes128-sha1 (revisa las opciones que aparecen), ya he tenido experiencias donde no puedo autenticarme debido a que falta agregarle el tipo de algoritmo.
Note The last supported release for this command was Version 9.3(1).
To specify the encryption algorithms for the SSL, DTLS, and TLS protocols, use the ssl encryption command in global configuration mode. To restore the default, which is the complete set of encryption algorithms, use the no form of this command.
ssl encryption [ 3des-sha1 ] [ aes128-sha1 ] [ aes256-sha1 ] [ des-sha1 ] [null-sha1] [ rc4-md5 ] [rc4-sha1] [ dhe-aes256-sha1 ] [ dhe-aes128-sha1 ]
By default, the SSL encryption list on the ASA contains these algorithms in the following order:
2. AES128-SHA1 (FIPS-compliant)
3. AES256-SHA1 (FIPS-compliant)
5. DHE-AES256-SHA1 (FIPS-compliant)
6. DHE-AES128-SHA1 (FIPS-compliant)
Espero te sea util
:-)
el 01-06-2018 04:28 AM
Buenos dias Diego,
Para habilitar ASDM en un firewall recomiendo lo siguiente:
- Tratar de utilizar una version mas reciente, la ultima version que configure fue la 7
Verificar si la siguiente configuracion:
- aaa authentication http console LOCAL
- username <usuario> password <contraseña>
- http server enable
- http <ip/red> <mascara de subred> <nameif, ejemplo: inside> <-- con esto autorizas tu direccion IP para ingresar al equipo.
- asdm image disk0:/asdm-7xx.bin
Ahora bien si la configuracion se encuentra en el equipo, puede ser un problema de encriptacion, donde puedes agregar la siguiente linea, por ejemplo:
ssl encryption rc4-sha1 aes128-sha1 (revisa las opciones que aparecen), ya he tenido experiencias donde no puedo autenticarme debido a que falta agregarle el tipo de algoritmo.
Note The last supported release for this command was Version 9.3(1).
To specify the encryption algorithms for the SSL, DTLS, and TLS protocols, use the ssl encryption command in global configuration mode. To restore the default, which is the complete set of encryption algorithms, use the no form of this command.
ssl encryption [ 3des-sha1 ] [ aes128-sha1 ] [ aes256-sha1 ] [ des-sha1 ] [null-sha1] [ rc4-md5 ] [rc4-sha1] [ dhe-aes256-sha1 ] [ dhe-aes128-sha1 ]
By default, the SSL encryption list on the ASA contains these algorithms in the following order:
2. AES128-SHA1 (FIPS-compliant)
3. AES256-SHA1 (FIPS-compliant)
5. DHE-AES256-SHA1 (FIPS-compliant)
6. DHE-AES128-SHA1 (FIPS-compliant)
Espero te sea util
:-)
el 01-15-2018 05:41 AM
Gracias era la encriptacion
el 01-15-2018 05:42 AM
Hola
Fue un gusto mi amigo.
Saludos
:-)
el 03-19-2020 11:40 AM
Excelente hermano te felicito por lo que haces, yo tenia el mismo problema pero ya resolvi con la sentencia ssl encript al parecer no era compatible con los navegadores Gracias... estuve probando con todos hasta que me dio Dios te bendiga
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad