Oprettet lør. d. 06. september 2008 kl. 16:43:16

mr.d
mr.d (19.030 point. Point ude: 260)

Cicso ASA 5505

Hej.

Jeg har et problem med min Cisco asa 5505.
Når jeg i asdm sætter den til at bruge det nyeste firmware og vælger gem kommer den med fejl.
Hvordan opdatere jeg firmware og ASDM via consol?

Samtidig kunne jeg godt bruge en der kunne hjælpe mig med at sætte den op.

Skrevet lør. d. 06. september 2008 kl. 19:45:25| #1

rubeck
rubeck (23.266 point)
Mon ikke du kan finde svaret her?

http://www.cisco.com/ (...)

Mht hjælp, så paste konfig her samt fortæl hvad du øsnker..

Mvh
Rubeck

Skrevet lør. d. 06. september 2008 kl. 22:31:13| #2

mr.d
mr.d (19.030 point)
Jo Det virkede.
Det var lige den med at save running config jeg havde misset... :-/
Men jeg er også total newbe på cisco.
Jeg skal bare have sat den op til at indersiden 192.168.1.1/24 kan komme på nettet.
samt har jeg nogle servere på indersiden som jeg skal have laver adgang til.
Hvis du bare vil vise mig opsætningen evt. lave en på eks. port 25 til 192.168.1.2
Så kan jeg måske tage den derfra, for at lære det.

show filen kommer om lidt....

Skrevet lør. d. 06. september 2008 kl. 22:46:10| #3

mr.d
mr.d (19.030 point)
ASA Version 8.0(4)
!
hostname ciscoasa
domain-name cpq.dk
enable password NuLKvvWGg.x9HEKO encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
names
!
interface Vlan1
nameif inside
security-level 100
ip address 192.168.1.1 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
ip address 10.0.0.2 255.0.0.0
!
interface Vlan3
shutdown
no forward interface Vlan1
nameif dmz
security-level 50
no ip address
!
interface Ethernet0/0
switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
!
boot system disk0:/asa804-k8.bin
ftp mode passive
dns server-group DefaultDNS
domain-name cpq.dk
pager lines 24
logging asdm informational
mtu inside 1500
mtu outside 1500
mtu dmz 1500
icmp unreachable rate-limit 1 burst-size 1
asdm image disk0:/asdm-613.bin
no asdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
dynamic-access-policy-record DfltAccessPolicy
http server enable
http 192.168.1.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
crypto ipsec security-association lifetime seconds 28800
crypto ipsec security-association lifetime kilobytes 4608000
telnet timeout 5
ssh timeout 5
console timeout 0
dhcpd auto_config outside
!
dhcpd address 192.168.1.2-192.168.1.33 inside
!

threat-detection basic-threat
threat-detection statistics access-list
no threat-detection statistics tcp-intercept
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
  message-length maximum 512
policy-map global_policy
class inspection_default
  inspect dns preset_dns_map
  inspect ftp
  inspect h323 h225
  inspect h323 ras
  inspect rsh
  inspect rtsp
  inspect esmtp
  inspect sqlnet
  inspect skinny
  inspect sunrpc
  inspect xdmcp
  inspect sip
  inspect netbios
  inspect tftp
!
service-policy global_policy global
prompt hostname context
Cryptochecksum:6a45038c50163f3247cbf84eb879e481
: end
ciscoasa# show running-config
: Saved
:
ASA Version 8.0(4)
!
hostname ciscoasa
domain-name cpq.dk
enable password NuLKvvWGg.x9HEKO encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
names
!
interface Vlan1
nameif inside
security-level 100
ip address 192.168.1.1 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
ip address 10.0.0.2 255.0.0.0
!
interface Vlan3
shutdown
no forward interface Vlan1
nameif dmz
security-level 50
no ip address
!
interface Ethernet0/0
switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
!
boot system disk0:/asa804-k8.bin
ftp mode passive
dns server-group DefaultDNS
domain-name cpq.dk
pager lines 24
logging asdm informational
mtu inside 1500
mtu outside 1500
mtu dmz 1500
icmp unreachable rate-limit 1 burst-size 1
asdm image disk0:/asdm-613.bin
no asdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
dynamic-access-policy-record DfltAccessPolicy
http server enable
http 192.168.1.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
crypto ipsec security-association lifetime seconds 28800
crypto ipsec security-association lifetime kilobytes 4608000
telnet timeout 5
ssh timeout 5
console timeout 0
dhcpd auto_config outside
!
dhcpd address 192.168.1.2-192.168.1.33 inside
!

threat-detection basic-threat
threat-detection statistics access-list
no threat-detection statistics tcp-intercept
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
  message-length maximum 512
policy-map global_policy
class inspection_default
  inspect dns preset_dns_map
  inspect ftp
  inspect h323 h225
  inspect h323 ras
  inspect rsh
  inspect rtsp
  inspect esmtp
  inspect sqlnet
  inspect skinny
  inspect sunrpc
  inspect xdmcp
  inspect sip
  inspect netbios
  inspect tftp
!
service-policy global_policy global
prompt hostname context
Cryptochecksum:6a45038c50163f3247cbf84eb879e481
: end
ciscoasa#

Skrevet søn. d. 07. september 2008 kl. 14:30:48| #4

rubeck
rubeck (23.266 point)
Hejsa..

Din yderside Ethernet0/0 har IP adressen 10.0.0.2 /8, så der må sidde et NAT device foran.... Den skal du konfigge til at smide alt ind til 10.0.0.2.

Du mangler dog enroute :
route outside 0.0.0.0 0.0.0.0 10.0.0.? <- --- IP adressen på kassen der sidder "foran" ASA'en.

konfig PAT af SMTP:
static (inside,outside) tcp interface smtp 192.168.1.2 smtp netmask 255.255.255.255

konfig access- liste:
access-list outside2inside permit tcp any interface outside eq smtp

Tilføj listen til interface outside:
access-group outside2inside in interface outside


Det skulle vidst være det....

/Rubeck

Skrevet søn. d. 07. september 2008 kl. 14:52:00| #5

mr.d
mr.d (19.030 point)
Hej.

Det er en(cybercity router)den smider alt ind på Wan siden af Ciscoen.

Bare for en sikkerheds skyld, hvor i ASDM laver jeg de forskellige?

Skrevet søn. d. 07. september 2008 kl. 14:59:15| #6

rubeck
rubeck (23.266 point)
Aner det ikke... Er ikke fan af GUI til sådanne noget..

Men bare skriv "conf t" for at komme i configure mode og paste så de 4 linier ind..

/Rubeck

Skrevet søn. d. 07. september 2008 kl. 18:14:42| #7

mr.d
mr.d (19.030 point)
Det spiller nu, så kan jeg jo aflure tingene i ASDM :-D
Jeg takker mange gange for hjælpen.

Er der noget jeg skal vøre ops på når jeg får flere wan IP adresser ?
Andet end den skal køre NAT i stedet...

Skrevet søn. d. 07. september 2008 kl. 18:24:41| #8

rubeck
rubeck (23.266 point)
Nope... Så længe de nye IP adresser routes imod din ASA så skal du intet gøre.. Så er det bare at oprette NATs..

/Rubeck

Skrevet søn. d. 07. september 2008 kl. 19:03:49| #9

mr.d
mr.d (19.030 point)
Det kommer tille til at køre på Cybercity men TDC uden router på ydersiden andet en ASA´en.

Skrevet man. d. 08. september 2008 kl. 08:58:31| #10

rubeck
rubeck (23.266 point)
Hovsa..

Når du får flere IP addresser skal du lige ændre flg:

Skift;
global (outside) 1 interface

Til:
global (outside) 1 10.0.0.2


Skift:
static (inside,outside) tcp interface smtp 192.168.1.2 smtp netmask 255.255.255.255

Til:
static (inside,outside) tcp 10.0.0.2 smtp 192.168.1.2 smtp netmask 255.255.255.255 0 0


Beklager jeg glemte dette..

Mvh

Kim Rubeck

Skrevet man. d. 29. september 2008 kl. 18:28:25| #11

mr.d
mr.d (19.030 point)
Kanon, tak for hjælpen  :-)

Skrevet fre. d. 10. oktober 2008 kl. 17:23:19| #12

mr.d
mr.d (19.030 point)
Hej Rubeck.

Så er den gal igen.... ;-)
Jeg har oprettet et nyt spørgsmål.
Håber du har lidt tid til at hjælpe en newbee som mig... :-D

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

cisco asa med port forwarding til interne ip's

Oprettet den 10. februar 2012 kl. 17.15
pendec giver 200 point for svar | Giv et svar »

RV220W

Oprettet den 28. december 2011 kl. 21.30
heeweb giver 150 point for svar | Giv et svar »

Cisco 1841 tilgå egent domæne navn internt fra

Oprettet den 8. december 2011 kl. 08.57
centauri giver 100 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger