Reinitialisation mot de passe Netasq F50 V4 - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 11-09-2007 à 23:16:28
Faut appuyer 15 secondes avec une pointe sur le bouton de reset... situé en dessous de l'appliance.
Le redémarrage ensuite est assez long, mais normalement sur le F50 ça shoote aussi le mot de passe.
Marsh Posté le 11-09-2007 à 23:20:04
kiro57 a écrit : Faut appuyer 15 secondes avec une pointe sur le bouton de reset... situé en dessous de l'appliance. |
Exact c'est ce que j'ai fait mais impossible de se connecter en utilisation les aplliances v6, V5 (delai timeout) et pour l'aplliance V4; elle ne veut se connecter au firewall que si un mot de passe est renseigné et vu qu'un reset initialise le mdp en champ vide....
Marsh Posté le 11-09-2007 à 23:37:18
Le plus rapide serait sans doute de t'adresser au support Netasq directement je pense...
Marsh Posté le 11-09-2007 à 23:58:36
ReplyMarsh Posté le 12-09-2007 à 08:25:52
kiro57 a écrit : Le plus rapide serait sans doute de t'adresser au support Netasq directement je pense... |
oui mais sans contrat de licence, ca marche pas....
Marsh Posté le 12-09-2007 à 09:22:41
Je suis pas sur que le reset avec le bouton reinitialise le mot de passe ou bien la connexion avec le manager indiquerait qu'il n'y a pas de mot de passe et qu'il faut le choisir.
-Redemmare l'appliance
-Au netasq boot menu appui sur espace a plusieurs reprises jusqu'au prompt "ok"
-tape boot -s
-valide pour le choix du shell
-tape /usr/Firewall/sbin/chpwd
-saisi le nouveau mot de passe
-attendre le reboot
Marsh Posté le 12-09-2007 à 19:27:57
bluesboy a écrit : Je suis pas sur que le reset avec le bouton reinitialise le mot de passe ou bien la connexion avec le manager indiquerait qu'il n'y a pas de mot de passe et qu'il faut le choisir. |
Le probleme c'est que ce "netasq boot menu" n'apparait pas
Firmware V4
J'ai login : admin
SSH PAssphrase : ??????????
Marsh Posté le 12-09-2007 à 20:25:44
t'appuie sur la touche Enter
car il n'y a normalement pas de passphrase.
Marsh Posté le 12-09-2007 à 20:26:31
vrobaina a écrit : t'appuie sur la touche Enter |
Ca ne fonctionne pas
login incorrect
Marsh Posté le 12-09-2007 à 21:01:58
ReplyMarsh Posté le 12-09-2007 à 21:07:18
Dans la doc du manager (pour la V6) il est écrit :
"la réinitialisation d'un firewall détruit toute la configuration réalisée sur le produit excepté le mot de passe ..." .
Marsh Posté le 12-09-2007 à 21:08:29
ReplyMarsh Posté le 12-09-2007 à 21:14:40
oui je viens de faire l'essai pour confirmer en me connectant sur un firewall en SSH.
Tu fais bien la manip en hyperterminal avec le cable console ?
Marsh Posté le 12-09-2007 à 21:20:21
bluesboy a écrit : oui je viens de faire l'essai pour confirmer en me connectant sur un firewall en SSH. |
oui mais je ne connais pas le mot de passe admin
Marsh Posté le 12-09-2007 à 21:23:26
bluesboy a écrit : Dans la doc du manager (pour la V6) il est écrit : |
sur la doc annexe L : Cas du F25 et F50, cette opération ( de réinitialisation) réinitialise le mdp....
Marsh Posté le 12-09-2007 à 21:23:47
Je parlais de la manip que j'ai indiqué plus haut.
Effectivement si t'attends que le firewall ait booté et qu'il te demande login et mot de passe c'est mort. Il te faut une procédure "password recovery". Celle que j'ai écrit plus haut est censé être la bonne ...
Marsh Posté le 12-09-2007 à 21:25:50
ryo a écrit : |
OK, dans ce cas ... théoriquement qd le firewall est neuf (en V5 et V6 en tous cas), il n'est possible de ce connecté au parefeu qu'avec le firewall manager, celui ci t'indique que le mot de passe n'est pas configuré et tu dois le créé, ca devrait donc etre ton cas.
Marsh Posté le 12-09-2007 à 21:27:34
Dans ma doc j'ai pas ce passage et la réinit du mdp c'est l'annexe K, par contre c'est pour la V6 ca doit etre pour ca.
Marsh Posté le 12-09-2007 à 21:30:42
bluesboy a écrit : |
en utilisant le FM v6, il met "connected" " connexion : recherche de la version" et il passe en timeout...
en utilisant le FM V4, il veut un mdp pour se connecter au firewall mais comme aucun mdp n'existe à cause de la réinitilisation du mdp, on ne peut pas se connecter....
Marsh Posté le 12-09-2007 à 21:34:46
Je regarderais demain ds l'espace client si y a une autre procédure (j'en doute) sinon j'ai pas d'autre idée .
Marsh Posté le 12-09-2007 à 21:38:04
bluesboy a écrit : Je regarderais demain ds l'espace client si y a une autre procédure (j'en doute) sinon j'ai pas d'autre idée . |
y a forcement une solution, je ne pense pas etre le seul à reinitialiser un F50 V4 aprés une perte du mot de passe admin sans pouvoir me connecter...
As tu accés au support technique ?
Marsh Posté le 12-09-2007 à 21:41:31
ReplyMarsh Posté le 12-09-2007 à 21:46:11
bluesboy a écrit : J'ai pas d'acces en direct. |
Certes mais un acces "indirect" devrait suffir...non ?
Marsh Posté le 12-09-2007 à 21:49:03
Je px tjrs essayer d'envoyer un mail et foutre mon numéro de certifié ca aidera p-e a voir une réponse ... mais parait que c'est pas des rapides.
Marsh Posté le 12-09-2007 à 21:54:15
bluesboy a écrit : Je px tjrs essayer d'envoyer un mail et foutre mon numéro de certifié ca aidera p-e a voir une réponse ... mais parait que c'est pas des rapides. |
Marsh Posté le 13-09-2007 à 09:18:31
Dans la FAQ technique j'ai trouvé ca :
J'ai oublié mon mot de passe admin.
F50 :
En version < 5.0.5 : Votre Firewall devra subir une réinitialisation auprès de notre service SAV. Cette opération n'est pas couverte par la garantie hardware du Firewall
Version >= 5.0.5: Maintenez le bouton situé sous le boîtier jusqu'à l'audition d'une mélodie. Cette opération restaure une configuration par défaut et réinitialise le mot de passe du Firewall.
Autres modèles :
Cette opération nécessite de nombreuses interventions en mode console, veuillez consulter le support afin d'en obtenir la procédure.
Marsh Posté le 13-09-2007 à 19:48:46
bluesboy a écrit : Dans la FAQ technique j'ai trouvé ca : |
Marsh Posté le 02-05-2008 à 15:02:53
J'ai le même soucis, si vous pouvez m'aider...
J'ai voulu remettre à zéro le F50 en appuyant sur le bouton du dessous... et les ports réseaux ne s'activent plus... et pas moyen d'avoir accès en mode console avec l'hyperterminal puisqu'un mot de passe est demandé.
Dans ma doc ils disent qu'au bout de 5 minutes je suis sensé entendre un son mais je l'entend même pas...
Quand au support netasq c'est le support le plus pourri que j'ai jamais vu... Ils sont pas capables de te rediriger vers un tech, et pour du matos à 1500-2000 euros c'est un peu abusé ^^
Marsh Posté le 02-05-2008 à 23:38:34
tu as quelle génération de F50 ?. Combien de pattes réseau as-tu ?. Car en fonction de la génération de F50, il est possible ou IMPOSSIBLE de réinitialiser le produit par tes propres moyens.
Et depuis quelle pattes réseau as-tu essayé de te connecter ?.
as-tu installée le logiciel d'administration netasq sur ton PC ?.
Enfin ton matériel est-il sous contrat de maintenance ?.
Marsh Posté le 05-05-2008 à 11:51:26
Non il n'est plus sous contrat de maintenance. J'ai 3 ports réseaux dessus et oui j'ai le logiciel d'administration, mais bon il me sert à rien, étant donné que je capte pas le F50 sur le réseau depuis ^^
Marsh Posté le 05-05-2008 à 12:13:38
ok.
Si qu'il faut savoir c'est que tu ne peux pas acceder au shell (ou d'une maniere générale au F50) par le port Wan ou par le port "DMZ", il faut impérativement essayer par le port Lan par défaut.
Si tu n'y arrive toujours pas alors "red is dead...." c'est direction le SAV Netasq.
Marsh Posté le 06-05-2008 à 08:51:38
Etant donné les délais de mise en place qui me sont imposés, je pense que la direction SAV ne se fera pas. Hier j'ai eu un type de chez netasq qui a "essayé" de me debugger mais impossible, en mode console on voit pas le chargement de la bestiole. La dernière solution, c'est un mot de passe spécial SAV, et oui, le mot de passe magique, sur la plupart des machines il en existe toujours un . Donc j'attend plusieurs coups de fil aujourd'hui concernant comment débugger mon F50, et si j'ai la soluce je vous en ferai part.
Marsh Posté le 19-05-2008 à 15:15:53
Ayé j'ai trouvé la soluce !
Tu te branches dessus, tu le démarres, là il vient de subir son hard reset, tu te branches bien sur la IN, pour mon boitier c'est le port du milieu. Là il ne faut même pas essayer de le pinger, sinon ce malin va bloquer ton ip... et là t'es carotte avec ton manager :s , c'est la raison pour laquelle je suis resté bloqué pendant deux semaines.
Donc tu branches, tu ping pas, & cash 10.0.0.251 jcrois (adresse par défaut voir manuel), et on te demandes d'entrer le nouveau pass (qui mettra a jour le pass en mode console).
Le F50 je l'ai ouvert, jlai nettoyé, bon bizarrement un transistor a sauté a l'interieur sur le bloc alim mais bon im marche encore
Marsh Posté le 11-09-2007 à 23:04:50
Bonjour,
J'ai un Netasq F50 2 ports en V4 qui a été réinitialisé mais impossible d'y accéder via l'aplliance Firewall Manager v4,V5,V6
Message édité par freds45 le 11-09-2007 à 23:59:48