Acceder à un equip. CISCO si le SSH est KO
Résolu/Fermé
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
-
29 sept. 2008 à 14:03
brupala Messages postés 110693 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 décembre 2024 - 3 oct. 2008 à 00:36
brupala Messages postés 110693 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 décembre 2024 - 3 oct. 2008 à 00:36
A voir également:
- Crypto key generate rsa general-keys modulus 1024
- Comment accéder à wetransfer gratuit ? - Guide
- 1mo en ko ✓ - Forum Disque dur / SSD
- 1 mo combien de ko ✓ - Forum Matériel & Système
- Comment acceder a ma boite hotmail - Guide
- Virginie organise un rallye avec 30 équipes. elle veut créer un code pour désigner chaque équipe. elle a commencé à la main, mais elle voudrait le faire calculer à l'aide d'une formule. proposez une formule comportant une seule fonction et à recopier vers le bas dans la colonne a du fichier à télécharger. quelle formule sera en a9 ? ✓ - Forum Excel
12 réponses
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
2 oct. 2008 à 20:19
2 oct. 2008 à 20:19
EUREKA!!!
j'ai trouvé l'application qui est SOLARWINDS (en version complete): un ensemble d'utilitaire de gestion de reseau par SNMP.
l'exe fait comme meme 177 MO....
1- Alors en utilisant la COMMUNITY adequate (qui permet la lecture et ecriture) j'ai pu recuperer la config du routeur inaccessible par SSH.
2- puis j'ai rempalcé: transport input ssh par transport input telnet.
3- apres il suffit de le prendre à distance en telnet sur le port 23.
4- puis regenerer la clé de cryptage avec la commande: crypto key generate rsa general-keys modulus 1024
5- et enfin remettre les transport input ssh sur les VTY et puis sauvegarder la conf.
voilà j'espere que ca va aider quelques uns.
Cdt.
PS: possible d'utiliser l'application: RADWARE je crois.
j'ai trouvé l'application qui est SOLARWINDS (en version complete): un ensemble d'utilitaire de gestion de reseau par SNMP.
l'exe fait comme meme 177 MO....
1- Alors en utilisant la COMMUNITY adequate (qui permet la lecture et ecriture) j'ai pu recuperer la config du routeur inaccessible par SSH.
2- puis j'ai rempalcé: transport input ssh par transport input telnet.
3- apres il suffit de le prendre à distance en telnet sur le port 23.
4- puis regenerer la clé de cryptage avec la commande: crypto key generate rsa general-keys modulus 1024
5- et enfin remettre les transport input ssh sur les VTY et puis sauvegarder la conf.
voilà j'espere que ca va aider quelques uns.
Cdt.
PS: possible d'utiliser l'application: RADWARE je crois.
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
29 sept. 2008 à 14:07
29 sept. 2008 à 14:07
sinon je suis sur une piste: ACCEDER à l'EQUIPEMENT CISCO EN SNMP
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 09:09
1 oct. 2008 à 09:09
personne ?
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
266
1 oct. 2008 à 12:08
1 oct. 2008 à 12:08
Bonjour,
Il y a un grand grand classique : telnet ! (transport input telnet)
Sinon, y a t il un timeout de configuré sur la sessions ssh ?
De même , le exec-timeout à 0 0 n'est pas specialement une bonne chose.
Il y a un grand grand classique : telnet ! (transport input telnet)
Sinon, y a t il un timeout de configuré sur la sessions ssh ?
De même , le exec-timeout à 0 0 n'est pas specialement une bonne chose.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
brupala
Messages postés
110693
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
1 oct. 2008 à 12:12
1 oct. 2008 à 12:12
Salut,
tu n'as qu'à autoriser le telnet en plus .
transport input ssh telnet
mais 9 fois sur 10, si le ssh ne fonctionne pas (hormis le cas de la clé cité ci dessus ) le telnet ne passera pas non plus .
il sera conseillé en plus de mettre une access-list encore plus restrictive sur le telnet .
tu n'as qu'à autoriser le telnet en plus .
transport input ssh telnet
mais 9 fois sur 10, si le ssh ne fonctionne pas (hormis le cas de la clé cité ci dessus ) le telnet ne passera pas non plus .
il sera conseillé en plus de mettre une access-list encore plus restrictive sur le telnet .
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 16:29
1 oct. 2008 à 16:29
aahh !
j'avais oublié de vous specifier un detail:
les equipements sont deja configurés et rackés sur differents sites. Donc pour l'instant je n'ai pas d'acces à ces equipements à moins d'envoyer un technicien.
c pour ça que je cherche à m'y connecter autre qu'avec le SSH (qui ne fonctionne plus à cause de la clé) et le TELNET (qui n'est pas configuré)
c'est pour ça que je suis sur la piste du SNMP (qui est configuré sur les sites)
Cdt.
j'avais oublié de vous specifier un detail:
les equipements sont deja configurés et rackés sur differents sites. Donc pour l'instant je n'ai pas d'acces à ces equipements à moins d'envoyer un technicien.
c pour ça que je cherche à m'y connecter autre qu'avec le SSH (qui ne fonctionne plus à cause de la clé) et le TELNET (qui n'est pas configuré)
c'est pour ça que je suis sur la piste du SNMP (qui est configuré sur les sites)
Cdt.
brupala
Messages postés
110693
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
1 oct. 2008 à 16:37
1 oct. 2008 à 16:37
qu'est ce que tu as comme manager snmp ?
le management http n'est pas activé ?
le management http n'est pas activé ?
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 16:54
1 oct. 2008 à 16:54
on a spectrum et bientot ciscoworks
voici la conf snmp typique sur les CE:
RTR#sh run | i snmp
snmp-server user aaaaaa aaaaaa v1
snmp-server user aaaaaaa aaaaaa v2c
snmp-server community bbbbbbb RO 10
snmp-server community aaaaaa RW 10
snmp-server user bbbbbbb bbbbbbb v1
snmp-server user bbbbbbb bbbbbbb v2c
snmp-server host 10.10.2.29 bbbbbbb
snmp-server host 10.10.2.30 aaaaaa
voici la conf snmp typique sur les CE:
RTR#sh run | i snmp
snmp-server user aaaaaa aaaaaa v1
snmp-server user aaaaaaa aaaaaa v2c
snmp-server community bbbbbbb RO 10
snmp-server community aaaaaa RW 10
snmp-server user bbbbbbb bbbbbbb v1
snmp-server user bbbbbbb bbbbbbb v2c
snmp-server host 10.10.2.29 bbbbbbb
snmp-server host 10.10.2.30 aaaaaa
brupala
Messages postés
110693
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
1 oct. 2008 à 16:55
1 oct. 2008 à 16:55
il faut voir si sur le manager les mibs privées de configuration cisco sont installées .
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 17:05
1 oct. 2008 à 17:05
ok je vais voir. sinon le manager HTTP n'est pas installé.
je me souviens d'un logiciel qui permet de se connecter en snmp à des equipements distants (à l'epoque c'etait des firewall - dans mon ancien boulot - ) mais je ne me souviens plus du nom.
le nom du logiciel se termine par "ware" et utilise les COMMUNITY snmp pour se connecter....
cdt
je me souviens d'un logiciel qui permet de se connecter en snmp à des equipements distants (à l'epoque c'etait des firewall - dans mon ancien boulot - ) mais je ne me souviens plus du nom.
le nom du logiciel se termine par "ware" et utilise les COMMUNITY snmp pour se connecter....
cdt
brupala
Messages postés
110693
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
1 oct. 2008 à 17:11
1 oct. 2008 à 17:11
:-))
les logiciels qui se terminent par ware, ça ne manque pas .
les logiciels qui se terminent par ware, ça ne manque pas .
mokaman
Messages postés
14
Date d'inscription
samedi 18 février 2006
Statut
Membre
Dernière intervention
2 octobre 2008
1 oct. 2008 à 17:44
1 oct. 2008 à 17:44
oui c vrai.
dès que je trouverai je vous en informerai.
Cdt.
dès que je trouverai je vous en informerai.
Cdt.
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
266
1 oct. 2008 à 22:03
1 oct. 2008 à 22:03
C'est peut être l'occasion de reflechir à un acces de secours : une ligne rtc et un petit modem sur la console.
En cas de coups durs (et il y en a tjs !), attendre qu'un tech arrive sur site peut parfois être tres tres long à vivre :)
En cas de coups durs (et il y en a tjs !), attendre qu'un tech arrive sur site peut parfois être tres tres long à vivre :)
brupala
Messages postés
110693
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
2 oct. 2008 à 00:29
2 oct. 2008 à 00:29
tout à fait :
si les distances sont importantes et le temps de remise en service primordial , il est souvent rentable de coller un management hors bande via modems RTC ou accès RNIS .
si les distances sont importantes et le temps de remise en service primordial , il est souvent rentable de coller un management hors bande via modems RTC ou accès RNIS .
mokacisco
Messages postés
2
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
28 octobre 2008
1 oct. 2008 à 22:43
1 oct. 2008 à 22:43
j'y ai pensé, mais ils ne veulent aucun cout supplémentaire... comme d'hab.
à suivre.
à suivre.
3 oct. 2008 à 00:36
:-)