The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ASA IPS management access"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Безопасность)
Изначальное сообщение [ Отслеживать ]

"ASA IPS management access"  +/
Сообщение от vtetyorkin email(ok) on 11-Сен-13, 19:00 
Добрый день!
Есть ASA 5515 с IPS-модулем.
На модуле сделаны базовые настройки.
Но с ASDM на модуль попасть не могу.
Пытаюсю Configuration->IPS. Ввожу логин, пароль и выскакивает сообщение "Error connecting to sensor. Error loading sensor"
Что я упустил и что нужно подправить в моем конфиге?
Сетевая топология вот такая
http://www.cisco.com/image/gif/paws/113690/ips-config-mod-01...

Мой конфиг
KR-ASA# sh run int gig 0/5
!
interface GigabitEthernet0/5
nameif Inside
security-level 100
ip address 172.33.1.253 255.255.255.0 standby 172.33.1.254
!
interface Management0/0
management-only
no nameif
security-level 0
no ip address
!
KR-ASA# sh module ips details

App. name: IPS
App. Status: Up
App. Status Desc: Normal Operation
App. version: 7.1(4)E4
Data Plane Status: Up
Status: Up
License: IPS Module Enabled perpetual
Mgmt IP addr: 172.33.1.251
Mgmt Network mask: 255.255.255.0
Mgmt Gateway: 172.33.1.253
Mgmt Access List: 172.33.1.0/24
Mgmt Access List: 172.34.1.0/24
Mgmt web ports: 443
Mgmt TLS enabled: true
!
KR-ASA# ping 172.33.1.251
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.33.1.251, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 10/10/10 ms
!
same-security-traffic permit inter-interface
same-security-traffic permit intra-interface
!

Спасибо за помощь!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ASA IPS management access"  +/
Сообщение от anonymous (??) on 11-Сен-13, 21:47 
А с консоли вы в него нормально логинитесь?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "ASA IPS management access"  +/
Сообщение от vtetyorkin email(ok) on 12-Сен-13, 10:46 
> А с консоли вы в него нормально логинитесь?

Да, с консоли нормально. И базовые настройки визардом в асдм нормально.
Тут был дан совет откатиться с 7й версии джавы на 6ю, говорят, помогает. Буду пробовать.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "ASA IPS management access"  +/
Сообщение от vtetyorkin email(ok) on 13-Сен-13, 16:38 
>> А с консоли вы в него нормально логинитесь?
> Да, с консоли нормально. И базовые настройки визардом в асдм нормально.
> Тут был дан совет откатиться с 7й версии джавы на 6ю, говорят,
> помогает. Буду пробовать.

Откатился с 7й версии джавы на 6ю и все заработало.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру