Jump to content

ASA SSL-Client mit Software 8.x?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

@Wordo habe ich jetzt noch nicht gemerkt - kann aber sein das ich noch keinen Kunden "erwischt" habe - wo es benötigt wird. Wofür nimmst du es ?

 

Webserver mit statischer Anmeldeseite, z.B. Standarddurpalinstallation (wasn Wort). Wenn du so nen Webserver absichern willst aktivierst du die Fullcustomization der ASA, laedst den Webcontent hoch und passt das Loginfenster der ASA dem des Webservers an. Den Anmeldemechanismus per Post schickst du von der ASA zum Webserver. Der wiederrum muss n Cookie zurueckschicken. Dann bist du an der ASA schon mal angemeldet. Jetzt konfigurierst du als Homepage der Gruppe den Postlink (via Postplugin) an den eigentlichen Webserver wodurch man am Hauptsystem auch gleich mit den Daten der ASA angemeldet wird.

 

Somit sieht fuer den User alles gleich aus, aber du schlaegst halt auf der ASA auf und nicht am Server direkt. Nach Update (vom Testsystem) von 8.2.1 auf 8.2.1.11 hats einfach nicht mehr funktioniert, da wird nichts an der Webserver geschickt.

Link zu diesem Kommentar
  • 3 Wochen später...

Auch die version 8.2(1)11 hat ein Bug, das ich euch nicht vorenthalten möchte:

 

1. Console-Anmeldung auf die ASA per AAA Tacacs --> ok

2. ASDM-Anmeldung auf die ASA --> ok

3. Anyclient über outside --> ok

 

Nach der ASDM-Anmeldung funktioniert die Console-Anmeldung per AAA nicht mehr, es wird ein lokaler User verlangt. Anyclient über outside und ASDM-Anmeldung funktionieren weiterhin. Erst nach Reload kann man sich wieder auf Console mit AAA anmelden, bis man sich wieder per ASDM angemeldet hat...

 

glady

Link zu diesem Kommentar

Habe die 8.2.2 / 6.2.5 aktiv, leider mit gleichem Fehler. Mir ist aufgefallen, dass die Anmeldung nach ca. 30 Min. wieder über Tacacs funktioniert.

 

Syslog sagt:

Jan 14 2010 12:16:18: %ASA-4-409023: Attempting AAA Fallback method LOCAL for Authentication request for user xy : Auth-server group ACSAUTH unreachable

Jan 14 2010 12:16:18: %ASA-6-113015: AAA user authentication Rejected : reason = Invalid password : local database : user = xy

Jan 14 2010 12:16:18: %ASA-6-611102: User authentication failed: Uname: xy

Jan 14 2010 12:16:18: %ASA-6-605004: Login denied from x.x.x.x/2276 to Inside:x.x.x.x/telnet for user "xy"

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...