Acceder à un equip. CISCO si le SSH est KO

Résolu/Fermé
mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008 - 29 sept. 2008 à 14:03
brupala Messages postés 109403 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 - 3 oct. 2008 à 00:36
Bonjour,
je fais face à un problème reccurent:

je suis obligé d'envoyer un technien pour se connecter à un equipement CISCO pour qu'il se mette en console et lancer la commande: crypto key generate rsa general-keys modulus 1024

ceci regenere le CRYPTO SSH.

voici la conf:
line vty 0 4
access-class ACL_VTY in
exec-timeout 0 0
logging synchronous
transport input ssh
line vty 5 15
access-class ACL_VTY in
exec-timeout 0 0
logging synchronous
transport input ssh
!
ntp clock-period 36027879
ntp server 10.10.1.72
end


Standard IP access list ACL_VTY
10 permit 10.10.1.0, wildcard bits 0.0.0.255
20 permit 10.10.2.0, wildcard bits 0.0.0.255 (14 matches)
30 permit 10.15.1.0, wildcard bits 0.0.0.255 (12 matches) <<<< c'est celle-là qui me permet d'y acceder
40 permit 10.15.2.0, wildcard bits 0.0.0.255
50 permit 10.16.129.0, wildcard bits 0.0.0.255
60 permit 10.16.130.0, wildcard bits 0.0.0.255



ma question: serait-il possible d'acceder à cet equipement à distance autre que SSH?

La réponse est à priori NON, mais peut etre que le experts seront à l'écoute avec une solution.


Merci d'avance.
A voir également:

12 réponses

mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008
2 oct. 2008 à 20:19
EUREKA!!!

j'ai trouvé l'application qui est SOLARWINDS (en version complete): un ensemble d'utilitaire de gestion de reseau par SNMP.

l'exe fait comme meme 177 MO....

1- Alors en utilisant la COMMUNITY adequate (qui permet la lecture et ecriture) j'ai pu recuperer la config du routeur inaccessible par SSH.

2- puis j'ai rempalcé: transport input ssh par transport input telnet.

3- apres il suffit de le prendre à distance en telnet sur le port 23.

4- puis regenerer la clé de cryptage avec la commande: crypto key generate rsa general-keys modulus 1024

5- et enfin remettre les transport input ssh sur les VTY et puis sauvegarder la conf.


voilà j'espere que ca va aider quelques uns.

Cdt.

PS: possible d'utiliser l'application: RADWARE je crois.
0
brupala Messages postés 109403 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
3 oct. 2008 à 00:36
c'est sympa , merci .
:-)
-1
mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008
29 sept. 2008 à 14:07
sinon je suis sur une piste: ACCEDER à l'EQUIPEMENT CISCO EN SNMP
-1
mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008
1 oct. 2008 à 09:09
personne ?
-1
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
1 oct. 2008 à 12:08
Bonjour,

Il y a un grand grand classique : telnet ! (transport input telnet)

Sinon, y a t il un timeout de configuré sur la sessions ssh ?
De même , le exec-timeout à 0 0 n'est pas specialement une bonne chose.
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 109403 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
1 oct. 2008 à 12:12
Salut,
tu n'as qu'à autoriser le telnet en plus .
transport input ssh telnet
mais 9 fois sur 10, si le ssh ne fonctionne pas (hormis le cas de la clé cité ci dessus ) le telnet ne passera pas non plus .
il sera conseillé en plus de mettre une access-list encore plus restrictive sur le telnet .
-1
mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008
1 oct. 2008 à 16:29
aahh !

j'avais oublié de vous specifier un detail:

les equipements sont deja configurés et rackés sur differents sites. Donc pour l'instant je n'ai pas d'acces à ces equipements à moins d'envoyer un technicien.

c pour ça que je cherche à m'y connecter autre qu'avec le SSH (qui ne fonctionne plus à cause de la clé) et le TELNET (qui n'est pas configuré)

c'est pour ça que je suis sur la piste du SNMP (qui est configuré sur les sites)

Cdt.
-1
brupala Messages postés 109403 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
1 oct. 2008 à 16:37
qu'est ce que tu as comme manager snmp ?
le management http n'est pas activé ?
-1
mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008
1 oct. 2008 à 16:54
on a spectrum et bientot ciscoworks

voici la conf snmp typique sur les CE:

RTR#sh run | i snmp

snmp-server user aaaaaa aaaaaa v1
snmp-server user aaaaaaa aaaaaa v2c
snmp-server community bbbbbbb RO 10
snmp-server community aaaaaa RW 10
snmp-server user bbbbbbb bbbbbbb v1
snmp-server user bbbbbbb bbbbbbb v2c
snmp-server host 10.10.2.29 bbbbbbb
snmp-server host 10.10.2.30 aaaaaa
-1
brupala Messages postés 109403 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
1 oct. 2008 à 16:55
il faut voir si sur le manager les mibs privées de configuration cisco sont installées .
-1
mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008
1 oct. 2008 à 17:05
ok je vais voir. sinon le manager HTTP n'est pas installé.


je me souviens d'un logiciel qui permet de se connecter en snmp à des equipements distants (à l'epoque c'etait des firewall - dans mon ancien boulot - ) mais je ne me souviens plus du nom.

le nom du logiciel se termine par "ware" et utilise les COMMUNITY snmp pour se connecter....

cdt
-1
brupala Messages postés 109403 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
1 oct. 2008 à 17:11
:-))
les logiciels qui se terminent par ware, ça ne manque pas .
-1
mokaman Messages postés 14 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 2 octobre 2008
1 oct. 2008 à 17:44
oui c vrai.

dès que je trouverai je vous en informerai.

Cdt.
-1
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
1 oct. 2008 à 22:03
C'est peut être l'occasion de reflechir à un acces de secours : une ligne rtc et un petit modem sur la console.

En cas de coups durs (et il y en a tjs !), attendre qu'un tech arrive sur site peut parfois être tres tres long à vivre :)
-1
brupala Messages postés 109403 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
2 oct. 2008 à 00:29
tout à fait :
si les distances sont importantes et le temps de remise en service primordial , il est souvent rentable de coller un management hors bande via modems RTC ou accès RNIS .
-1
mokacisco Messages postés 2 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 28 octobre 2008
1 oct. 2008 à 22:43
j'y ai pensé, mais ils ne veulent aucun cout supplémentaire... comme d'hab.

à suivre.

-1