Reinitialisation mot de passe Netasq F50 V4

Reinitialisation mot de passe Netasq F50 V4 - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 11-09-2007 à 23:04:50    

Bonjour,
 
J'ai un Netasq F50 2 ports en V4 qui a été réinitialisé mais impossible d'y accéder via l'aplliance Firewall Manager v4,V5,V6


Message édité par freds45 le 11-09-2007 à 23:59:48
Reply

Marsh Posté le 11-09-2007 à 23:04:50   

Reply

Marsh Posté le 11-09-2007 à 23:16:28    

Faut appuyer 15 secondes avec une pointe sur le bouton de reset... situé en dessous de l'appliance.
 
Le redémarrage ensuite est assez long, mais normalement sur le F50 ça shoote aussi le mot de passe.

Reply

Marsh Posté le 11-09-2007 à 23:20:04    

kiro57 a écrit :

Faut appuyer 15 secondes avec une pointe sur le bouton de reset... situé en dessous de l'appliance.
 
Le redémarrage ensuite est assez long, mais normalement sur le F50 ça shoote aussi le mot de passe.


 
Exact c'est ce que j'ai fait mais impossible de se connecter en utilisation les aplliances v6, V5 (delai timeout) et pour l'aplliance V4; elle ne veut se connecter au firewall que si un mot de passe est renseigné et vu qu'un reset initialise le mdp en champ vide....

Reply

Marsh Posté le 11-09-2007 à 23:37:18    

Le plus rapide serait sans doute de t'adresser au support Netasq directement je pense...

Reply

Marsh Posté le 11-09-2007 à 23:58:36    

je transfert en cat pro.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 12-09-2007 à 08:25:52    

kiro57 a écrit :

Le plus rapide serait sans doute de t'adresser au support Netasq directement je pense...


oui mais sans contrat de licence, ca marche pas....

Reply

Marsh Posté le 12-09-2007 à 09:22:41    

Je suis pas sur que le reset avec le bouton reinitialise le mot de passe ou bien la connexion avec le manager indiquerait qu'il n'y a pas de mot de passe et qu'il faut le choisir.
 
-Redemmare l'appliance
-Au netasq boot menu appui sur espace a plusieurs reprises jusqu'au prompt "ok"
-tape boot -s
-valide pour le choix du shell
-tape /usr/Firewall/sbin/chpwd
-saisi le nouveau mot de passe
-attendre le reboot

Reply

Marsh Posté le 12-09-2007 à 19:27:57    

bluesboy a écrit :

Je suis pas sur que le reset avec le bouton reinitialise le mot de passe ou bien la connexion avec le manager indiquerait qu'il n'y a pas de mot de passe et qu'il faut le choisir.
 
-Redemmare l'appliance
-Au netasq boot menu appui sur espace a plusieurs reprises jusqu'au prompt "ok"
-tape boot -s
-valide pour le choix du shell
-tape /usr/Firewall/sbin/chpwd
-saisi le nouveau mot de passe
-attendre le reboot


Le probleme c'est que ce "netasq boot menu" n'apparait pas :/  
Firmware V4
J'ai login : admin
SSH PAssphrase : ??????????


Message édité par ryo le 12-09-2007 à 19:37:00
Reply

Marsh Posté le 12-09-2007 à 20:25:44    

t'appuie sur la touche Enter
 
car il n'y a normalement pas de passphrase.
 
 
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 12-09-2007 à 20:26:31    

vrobaina a écrit :

t'appuie sur la touche Enter
 
car il n'y a normalement pas de passphrase.
 
 
 


Ca ne fonctionne pas :/
login incorrect


Message édité par ryo le 12-09-2007 à 20:27:20
Reply

Marsh Posté le 12-09-2007 à 20:26:31   

Reply

Marsh Posté le 12-09-2007 à 21:01:58    

ssh passphrase il faut fournir le mot de passe du compte admin.

Reply

Marsh Posté le 12-09-2007 à 21:07:18    

Dans la doc du manager (pour la V6) il est écrit :  
"la réinitialisation d'un firewall détruit toute la configuration réalisée sur le produit excepté le mot de passe ..." .

Message cité 1 fois
Message édité par bluesboy le 12-09-2007 à 21:15:55
Reply

Marsh Posté le 12-09-2007 à 21:08:29    

bluesboy a écrit :

ssh passphrase il faut fournir le mot de passe du compte admin.


 
euh... t'es sûr ?  :pt1cable:  :D

Reply

Marsh Posté le 12-09-2007 à 21:14:40    

oui je viens de faire l'essai pour confirmer en me connectant sur un firewall en SSH.
Tu fais bien la manip en hyperterminal avec le cable console ?

Message cité 1 fois
Message édité par bluesboy le 12-09-2007 à 21:15:37
Reply

Marsh Posté le 12-09-2007 à 21:20:21    

bluesboy a écrit :

oui je viens de faire l'essai pour confirmer en me connectant sur un firewall en SSH.
Tu fais bien la manip en hyperterminal avec le cable console ?


oui mais je ne connais pas le mot de passe admin :/

Reply

Marsh Posté le 12-09-2007 à 21:23:26    

bluesboy a écrit :

Dans la doc du manager (pour la V6) il est écrit :  
"la réinitialisation d'un firewall détruit toute la configuration réalisée sur le produit excepté le mot de passe ..." .


sur la doc annexe L : Cas du F25 et F50, cette opération ( de réinitialisation) réinitialise le mdp....

Reply

Marsh Posté le 12-09-2007 à 21:23:47    

Je parlais de la manip que j'ai indiqué plus haut.
Effectivement si t'attends que le firewall ait booté et qu'il te demande login et mot de passe c'est mort. Il te faut une procédure "password recovery". Celle que j'ai écrit plus haut est censé être la bonne ...

Reply

Marsh Posté le 12-09-2007 à 21:25:50    

ryo a écrit :


sur la doc annexe L : Cas du F25 et F50, cette opération ( de réinitialisation) réinitialise le mdp....


OK, dans ce cas ... théoriquement qd le firewall est neuf (en V5 et V6 en tous cas), il n'est possible de ce connecté au parefeu qu'avec le firewall manager, celui ci t'indique que le mot de passe n'est pas configuré et tu dois le créé, ca devrait donc etre ton cas.

Reply

Marsh Posté le 12-09-2007 à 21:27:34    

Dans ma doc j'ai pas ce passage et la réinit du mdp c'est l'annexe K, par contre c'est pour la V6 ca doit etre pour ca.

Reply

Marsh Posté le 12-09-2007 à 21:30:42    

bluesboy a écrit :


OK, dans ce cas ... théoriquement qd le firewall est neuf (en V5 et V6 en tous cas), il n'est possible de ce connecté au parefeu qu'avec le firewall manager, celui ci t'indique que le mot de passe n'est pas configuré et tu dois le créé, ca devrait donc etre ton cas.


en utilisant le FM v6, il met "connected" " connexion : recherche de la version" et il passe en timeout...
en utilisant le FM V4, il veut un mdp pour se connecter au firewall mais comme aucun mdp n'existe à cause de la réinitilisation du mdp, on ne peut pas se connecter.... :/

Reply

Marsh Posté le 12-09-2007 à 21:34:46    

Je regarderais demain ds l'espace client si y a une autre procédure (j'en doute) sinon j'ai pas d'autre idée .

Reply

Marsh Posté le 12-09-2007 à 21:38:04    

bluesboy a écrit :

Je regarderais demain ds l'espace client si y a une autre procédure (j'en doute) sinon j'ai pas d'autre idée .


 :jap:  
y a forcement une solution, je ne pense pas etre le seul à reinitialiser un F50 V4 aprés une perte du mot de passe admin sans pouvoir me connecter...
As tu accés au support technique ?

Reply

Marsh Posté le 12-09-2007 à 21:41:31    

J'ai pas d'acces en direct.

Message cité 1 fois
Message édité par bluesboy le 12-09-2007 à 21:41:42
Reply

Marsh Posté le 12-09-2007 à 21:46:11    

bluesboy a écrit :

J'ai pas d'acces en direct.


Certes mais un acces "indirect" devrait suffir...non ?  :whistle:

Reply

Marsh Posté le 12-09-2007 à 21:49:03    

Je px tjrs essayer d'envoyer un mail et foutre mon numéro de certifié ca aidera p-e a voir une réponse ... mais parait que c'est pas des rapides.

Message cité 1 fois
Message édité par bluesboy le 12-09-2007 à 21:49:24
Reply

Marsh Posté le 12-09-2007 à 21:54:15    

bluesboy a écrit :

Je px tjrs essayer d'envoyer un mail et foutre mon numéro de certifié ca aidera p-e a voir une réponse ... mais parait que c'est pas des rapides.


 :jap:  

Reply

Marsh Posté le 13-09-2007 à 09:18:31    

Dans la FAQ technique j'ai trouvé ca :
 
J'ai oublié mon mot de passe admin.
 
F50 :
 
En version < 5.0.5 : Votre Firewall devra subir une réinitialisation auprès de notre service SAV. Cette opération n'est pas couverte par la garantie hardware du Firewall
 
Version >= 5.0.5: Maintenez le bouton situé sous le boîtier jusqu'à l'audition d'une mélodie. Cette opération restaure une configuration par défaut et réinitialise le mot de passe du Firewall.
 
Autres modèles :
Cette opération nécessite de nombreuses interventions en mode console, veuillez consulter le support afin d'en obtenir la procédure.

Reply

Marsh Posté le 13-09-2007 à 19:48:46    

bluesboy a écrit :

Dans la FAQ technique j'ai trouvé ca :
 
J'ai oublié mon mot de passe admin.
 
F50 :
 
En version < 5.0.5 : Votre Firewall devra subir une réinitialisation auprès de notre service SAV. Cette opération n'est pas couverte par la garantie hardware du Firewall
 
Version >= 5.0.5: Maintenez le bouton situé sous le boîtier jusqu'à l'audition d'une mélodie. Cette opération restaure une configuration par défaut et réinitialise le mot de passe du Firewall.
 
Autres modèles :
Cette opération nécessite de nombreuses interventions en mode console, veuillez consulter le support afin d'en obtenir la procédure.


 [:alph-one]  :/

Reply

Marsh Posté le 02-05-2008 à 15:02:53    

J'ai le même soucis, si vous pouvez m'aider...
 
J'ai voulu remettre à zéro le F50 en appuyant sur le bouton du dessous... et les ports réseaux ne s'activent plus... et pas moyen d'avoir accès en mode console avec l'hyperterminal puisqu'un mot de passe est demandé.
 
Dans ma doc ils disent qu'au bout de 5 minutes je suis sensé entendre un son mais je l'entend même pas...
 
Quand au support netasq c'est le support le plus pourri que j'ai jamais vu... Ils sont pas capables de te rediriger vers un tech, et pour du matos à 1500-2000 euros c'est un peu abusé ^^

Reply

Marsh Posté le 02-05-2008 à 23:38:34    

tu as quelle génération de F50 ?. Combien de pattes réseau as-tu ?.   Car en fonction de la génération de F50, il est possible ou IMPOSSIBLE de réinitialiser le produit par tes propres moyens.  
 
Et depuis quelle pattes réseau as-tu essayé  de te connecter ?.
 
as-tu installée le logiciel d'administration netasq sur ton PC ?.
 
Enfin ton matériel est-il sous contrat de maintenance ?.


Message édité par vrobaina le 02-05-2008 à 23:41:19

---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 05-05-2008 à 11:51:26    

Non il n'est plus sous contrat de maintenance. J'ai 3 ports réseaux dessus et oui j'ai le logiciel d'administration, mais bon il me sert à rien, étant donné que je capte pas le F50 sur le réseau depuis ^^

Reply

Marsh Posté le 05-05-2008 à 12:13:38    

ok.
 
Si qu'il faut savoir c'est que tu ne peux pas acceder au shell (ou d'une maniere générale au F50) par le port Wan ou par le port "DMZ", il faut impérativement essayer par le port Lan par défaut.
 
Si tu n'y arrive toujours pas alors "red is dead...." c'est direction le SAV Netasq.
 
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 06-05-2008 à 08:51:38    

Etant donné les délais de mise en place qui me sont imposés, je pense que la direction SAV ne se fera pas. Hier j'ai eu un type de chez netasq qui a "essayé" de me debugger mais impossible, en mode console on voit pas le chargement de la bestiole. La dernière solution, c'est un mot de passe spécial SAV, et oui, le mot de passe magique, sur la plupart des machines il en existe toujours un :) . Donc j'attend plusieurs coups de fil aujourd'hui concernant comment débugger mon F50, et si j'ai la soluce je vous en ferai part.

Reply

Marsh Posté le 19-05-2008 à 15:15:53    

Ayé j'ai trouvé la soluce !
 
Tu te branches dessus, tu le démarres, là il vient de subir son hard reset, tu te branches bien sur la IN, pour mon boitier c'est le port du milieu. Là il ne faut même pas essayer de le pinger, sinon ce malin va bloquer ton ip... et là t'es carotte avec ton manager :s , c'est la raison pour laquelle je suis resté bloqué pendant deux semaines.
Donc tu branches, tu ping pas, & cash 10.0.0.251 jcrois (adresse par défaut voir manuel), et on te demandes d'entrer le nouveau pass (qui mettra a jour le pass en mode console).
Le F50 je l'ai ouvert, jlai nettoyé, bon bizarrement un transistor a sauté a l'interieur sur le bloc alim mais bon im marche encore :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed