Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 26.08.2010, 12:40   #1
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 24
Kein Zugriff von internal zu internal

Hallo @all,

ich habe auf einer ASA 5510 3 verschiedene Zonen.
1. outside --> connect to the world, Sec Level 0
2. DMZ --> Sec Level 20
3. internal --> Sec Level 80
4. Admin ---> Sec Level 100

Nun möchte ich von internal nach Admin via http/https zugreifen, bekomme jedoch immer folgende Fehlermeldung:
Code:
12:28:37	302014	Rechner1 	34695	Websrv	443	Teardown TCP connection 693452 for internal:Rechner1/34695 to Admin:Websrv/443 duration 0:00:15 bytes 0 TCP Reset-O
Das Regelwerk erlaubt einen Zugriff von überall via http, aus unerem Office ist auch ein Zugriff auf die Admin Zone möglich.

Ich bin ein bischen ratlos.

Achso, pings gehen einwandfrei durch...

Für Tips wo ich suchen kann bin ich sehr dankbar.

VG

Xunil

Signatur
CCNA Security
CCNA
MCSE 2003 - Security

    Mit Zitat antworten
Alt 26.08.2010, 12:55   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Entweder weils https ist und kein http, oder weil der Dienst nicht laeuft.

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 26.08.2010, 13:09   #3
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 24
Der Webdienst läuft kann ja aus unserem Office einwandfrei zugreifen :-)
In der "internal" Zone steht unser Nagios, dem Rechner ist es auch möglich zu pingen.
Andere Webserver sind auch nicht zu erreichen...

Ein ganz komisches Phänomen...

Achso, via Packet Tracer habe ich geschaut ob die Pakete erlaubt sind, und das sind sie.

Signatur
CCNA Security
CCNA
MCSE 2003 - Security

    Mit Zitat antworten
Alt 26.08.2010, 13:42   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Zitat von Wordo Beitrag anzeigen
Entweder weils https ist und kein http, oder weil der Dienst nicht laeuft.
.....

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 26.08.2010, 21:21   #5
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
Du schreibst "von überall via http" (Port 80) - und du machst "https" (Port 443) ?!?

Und ansonsten hilft nur "CONFIG"
    Mit Zitat antworten
Alt 27.08.2010, 12:45   #6
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 24
Du schreibst "von überall via http" (Port 80) - und du machst "https" (Port 443) ?!?
Und ansonsten hilft nur "CONFIG"
Hi Blackbox,

ich erlaube natürlich auch https.

Was mich vielmehr interessiert ist warum ein TCP Reset -O kommt obwohl der Packet Tracer die Packet erlaubt und auch der Zugriff aus anderen Netzen möglich ist.

Signatur
CCNA Security
CCNA
MCSE 2003 - Security

    Mit Zitat antworten
Alt 27.08.2010, 13:19   #7
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Stell das Verhalten, dass Resets geschickt werden auf der ASA mal aus und probiers noch mal. Du kannst auch auf dem Server mal nen Sniffer installieren und schauen ob da was ankommt.

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 27.08.2010, 15:26   #8
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
was soll schon weider dieses config verheimliche....

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 27.08.2010, 22:47   #9
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
@otaku19 - keine Ahnung was die haben - das nervt wirklich - erst viel erzählen - aber nicht zeigen was man gemacht hat. Werde auch dazu übergehen da nur noch oberflächlich zu helfen.
    Mit Zitat antworten
Alt 30.08.2010, 12:48   #10
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 24
dickes sorry Jungs, wollte nicht wirklich was verheimlichen und bin auch immer wieder froh wenn Ihr unterstützt !!!
Ganz dickes Lob an euch beide !!!
Setzte gerade unsere Ersatz ASA auf, da ich einen Hardwarefehler auf der oben erwähnten ASA habe.

Vielen Dank für eure Unterstützung !!!

Signatur
CCNA Security
CCNA
MCSE 2003 - Security

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K: Internal SQL Server Error lula25 MS SQL Server Forum 3 01.04.2009 13:06
Zugriff auf WSUS DB(Windows Internal Database) Alwin Windows Server Forum 3 04.12.2007 09:01
IIS Internal aplication error hep83 Windows Server Forum 0 20.02.2006 08:09
IIS - Internal Application Error hep83 Windows Server Forum 0 10.02.2006 10:00
iomega ditto max internal lemeid Windows Forum — Allgemein 0 11.05.2004 08:33


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:35 Uhr. Seite generiert in 0,071 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang