Acceder à un equip. CISCO si le SSH est KO
Résolu/Fermé
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
-
29 sept. 2008 à 14:03
brupala Messages postés 108464 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 décembre 2023 - 3 oct. 2008 à 00:36
brupala Messages postés 108464 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 décembre 2023 - 3 oct. 2008 à 00:36
A voir également:
- Crypto key generate rsa general-keys modulus 1024
- Acceder a uptobox - Guide
- Acceder au bios - Guide
- Comment accéder à un site inaccessible - Guide
- Telecharger ssh - Télécharger - Divers Web & Internet
- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus ✓ - Forum Windows 7
12 réponses
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
2 oct. 2008 à 20:19
2 oct. 2008 à 20:19
EUREKA!!!
j'ai trouvé l'application qui est SOLARWINDS (en version complete): un ensemble d'utilitaire de gestion de reseau par SNMP.
l'exe fait comme meme 177 MO....
1- Alors en utilisant la COMMUNITY adequate (qui permet la lecture et ecriture) j'ai pu recuperer la config du routeur inaccessible par SSH.
2- puis j'ai rempalcé: transport input ssh par transport input telnet.
3- apres il suffit de le prendre à distance en telnet sur le port 23.
4- puis regenerer la clé de cryptage avec la commande: crypto key generate rsa general-keys modulus 1024
5- et enfin remettre les transport input ssh sur les VTY et puis sauvegarder la conf.
voilà j'espere que ca va aider quelques uns.
Cdt.
PS: possible d'utiliser l'application: RADWARE je crois.
j'ai trouvé l'application qui est SOLARWINDS (en version complete): un ensemble d'utilitaire de gestion de reseau par SNMP.
l'exe fait comme meme 177 MO....
1- Alors en utilisant la COMMUNITY adequate (qui permet la lecture et ecriture) j'ai pu recuperer la config du routeur inaccessible par SSH.
2- puis j'ai rempalcé: transport input ssh par transport input telnet.
3- apres il suffit de le prendre à distance en telnet sur le port 23.
4- puis regenerer la clé de cryptage avec la commande: crypto key generate rsa general-keys modulus 1024
5- et enfin remettre les transport input ssh sur les VTY et puis sauvegarder la conf.
voilà j'espere que ca va aider quelques uns.
Cdt.
PS: possible d'utiliser l'application: RADWARE je crois.
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
29 sept. 2008 à 14:07
29 sept. 2008 à 14:07
sinon je suis sur une piste: ACCEDER à l'EQUIPEMENT CISCO EN SNMP
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 09:09
1 oct. 2008 à 09:09
personne ?
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
266
1 oct. 2008 à 12:08
1 oct. 2008 à 12:08
Bonjour,
Il y a un grand grand classique : telnet ! (transport input telnet)
Sinon, y a t il un timeout de configuré sur la sessions ssh ?
De même , le exec-timeout à 0 0 n'est pas specialement une bonne chose.
Il y a un grand grand classique : telnet ! (transport input telnet)
Sinon, y a t il un timeout de configuré sur la sessions ssh ?
De même , le exec-timeout à 0 0 n'est pas specialement une bonne chose.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
brupala
Messages postés
108464
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 décembre 2023
13 501
1 oct. 2008 à 12:12
1 oct. 2008 à 12:12
Salut,
tu n'as qu'à autoriser le telnet en plus .
transport input ssh telnet
mais 9 fois sur 10, si le ssh ne fonctionne pas (hormis le cas de la clé cité ci dessus ) le telnet ne passera pas non plus .
il sera conseillé en plus de mettre une access-list encore plus restrictive sur le telnet .
tu n'as qu'à autoriser le telnet en plus .
transport input ssh telnet
mais 9 fois sur 10, si le ssh ne fonctionne pas (hormis le cas de la clé cité ci dessus ) le telnet ne passera pas non plus .
il sera conseillé en plus de mettre une access-list encore plus restrictive sur le telnet .
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 16:29
1 oct. 2008 à 16:29
aahh !
j'avais oublié de vous specifier un detail:
les equipements sont deja configurés et rackés sur differents sites. Donc pour l'instant je n'ai pas d'acces à ces equipements à moins d'envoyer un technicien.
c pour ça que je cherche à m'y connecter autre qu'avec le SSH (qui ne fonctionne plus à cause de la clé) et le TELNET (qui n'est pas configuré)
c'est pour ça que je suis sur la piste du SNMP (qui est configuré sur les sites)
Cdt.
j'avais oublié de vous specifier un detail:
les equipements sont deja configurés et rackés sur differents sites. Donc pour l'instant je n'ai pas d'acces à ces equipements à moins d'envoyer un technicien.
c pour ça que je cherche à m'y connecter autre qu'avec le SSH (qui ne fonctionne plus à cause de la clé) et le TELNET (qui n'est pas configuré)
c'est pour ça que je suis sur la piste du SNMP (qui est configuré sur les sites)
Cdt.
brupala
Messages postés
108464
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 décembre 2023
13 501
1 oct. 2008 à 16:37
1 oct. 2008 à 16:37
qu'est ce que tu as comme manager snmp ?
le management http n'est pas activé ?
le management http n'est pas activé ?
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 16:54
1 oct. 2008 à 16:54
on a spectrum et bientot ciscoworks
voici la conf snmp typique sur les CE:
RTR#sh run | i snmp
snmp-server user aaaaaa aaaaaa v1
snmp-server user aaaaaaa aaaaaa v2c
snmp-server community bbbbbbb RO 10
snmp-server community aaaaaa RW 10
snmp-server user bbbbbbb bbbbbbb v1
snmp-server user bbbbbbb bbbbbbb v2c
snmp-server host 10.10.2.29 bbbbbbb
snmp-server host 10.10.2.30 aaaaaa
voici la conf snmp typique sur les CE:
RTR#sh run | i snmp
snmp-server user aaaaaa aaaaaa v1
snmp-server user aaaaaaa aaaaaa v2c
snmp-server community bbbbbbb RO 10
snmp-server community aaaaaa RW 10
snmp-server user bbbbbbb bbbbbbb v1
snmp-server user bbbbbbb bbbbbbb v2c
snmp-server host 10.10.2.29 bbbbbbb
snmp-server host 10.10.2.30 aaaaaa
brupala
Messages postés
108464
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 décembre 2023
13 501
1 oct. 2008 à 16:55
1 oct. 2008 à 16:55
il faut voir si sur le manager les mibs privées de configuration cisco sont installées .
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 17:05
1 oct. 2008 à 17:05
ok je vais voir. sinon le manager HTTP n'est pas installé.
je me souviens d'un logiciel qui permet de se connecter en snmp à des equipements distants (à l'epoque c'etait des firewall - dans mon ancien boulot - ) mais je ne me souviens plus du nom.
le nom du logiciel se termine par "ware" et utilise les COMMUNITY snmp pour se connecter....
cdt
je me souviens d'un logiciel qui permet de se connecter en snmp à des equipements distants (à l'epoque c'etait des firewall - dans mon ancien boulot - ) mais je ne me souviens plus du nom.
le nom du logiciel se termine par "ware" et utilise les COMMUNITY snmp pour se connecter....
cdt
brupala
Messages postés
108464
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 décembre 2023
13 501
1 oct. 2008 à 17:11
1 oct. 2008 à 17:11
:-))
les logiciels qui se terminent par ware, ça ne manque pas .
les logiciels qui se terminent par ware, ça ne manque pas .
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 17:44
1 oct. 2008 à 17:44
oui c vrai.
dès que je trouverai je vous en informerai.
Cdt.
dès que je trouverai je vous en informerai.
Cdt.
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
266
1 oct. 2008 à 22:03
1 oct. 2008 à 22:03
C'est peut être l'occasion de reflechir à un acces de secours : une ligne rtc et un petit modem sur la console.
En cas de coups durs (et il y en a tjs !), attendre qu'un tech arrive sur site peut parfois être tres tres long à vivre :)
En cas de coups durs (et il y en a tjs !), attendre qu'un tech arrive sur site peut parfois être tres tres long à vivre :)
brupala
Messages postés
108464
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 décembre 2023
13 501
2 oct. 2008 à 00:29
2 oct. 2008 à 00:29
tout à fait :
si les distances sont importantes et le temps de remise en service primordial , il est souvent rentable de coller un management hors bande via modems RTC ou accès RNIS .
si les distances sont importantes et le temps de remise en service primordial , il est souvent rentable de coller un management hors bande via modems RTC ou accès RNIS .
mokacisco
Messages postés
2
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
28 octobre 2008
1 oct. 2008 à 22:43
1 oct. 2008 à 22:43
j'y ai pensé, mais ils ne veulent aucun cout supplémentaire... comme d'hab.
à suivre.
à suivre.
3 oct. 2008 à 00:36
:-)