tekilla1985
Goto Top

Cisco ASA 5506-X Port belegt

Hallo ich habe folgendes Problem
Ich möchte eine Synology Frei geben das ich von ausserhalb über einen FQDN drauf komme (https://Domain.de)
also wollte ich den Https auf dieses Netzwerkobjekt freigeben

Wenn ich https eintrage bekomme ich diesen Fehler (Bild1)

bildschirmfoto 2021-09-17 um 10.25.42

Wenn ich das dann mit 443 versuche bekomme ich den Fehler das der Port schon belegt sei.
Er steht nur in der Access Rule einmal mit der selben Netzwerk IP drin.(Bild2)

bildschirmfoto 2021-09-17 um 10.12.35

kann mir einer sagen wo noch ein Port vorhanden ist der dies blocken könnte habe Access Rules Nat Rules und ACL durchsucht die ASDM hat die 10443.
Ich finde kein anderes Netzwerk gerät das Https oder eben 443 verwendet.

Content-Key: 1272562892

Url: https://administrator.de/contentid/1272562892

Printed on: April 19, 2024 at 00:04 o'clock

Member: LordGurke
LordGurke Sep 17, 2021 at 11:20:23 (UTC)
Goto Top
Wie greifst du denn auf die ASA zu? Zufällig per HTTPS? face-wink
Member: Tekilla1985
Tekilla1985 Sep 17, 2021 at 11:29:15 (UTC)
Goto Top
Mit der ASDM über 10443
Member: LordGurke
LordGurke Sep 17, 2021 at 11:39:52 (UTC)
Goto Top
Aber ist das Webinterface der ASA aktiviert? Das würde dann Port 80 und 443 belegen.
Member: Tekilla1985
Tekilla1985 Sep 17, 2021 at 11:50:53 (UTC)
Goto Top
Also ich komme über Http 80 rein ja und über Https aber nur wenn ich 10443 hinten ran hängen
Member: LordGurke
LordGurke Sep 17, 2021 at 12:05:16 (UTC)
Goto Top
Ich kenne die ASA nur von der CLI, daher kann ich nicht sagen, wie es genau heißt:
Du kannst dir die aktuellen "Listening Sockets" anzeigen lassen, daraus geht eventuell hervor, was diesen erzeugt.
Member: C.R.S.
C.R.S. Sep 17, 2021 at 12:33:24 (UTC)
Goto Top
Anyconnect vermutlich
Member: Tekilla1985
Tekilla1985 Sep 17, 2021 at 13:18:00 (UTC)
Goto Top
so hab jetzt was gefunden was auf dem Port steht aber das ist ja eine Externe Adresse das sollte ja nichts mit dem zu tun haben oder
bildschirmfoto 2021-09-17 um 15.17.34
Member: Tekilla1985
Tekilla1985 Sep 17, 2021 at 13:28:01 (UTC)
Goto Top
Anyconnect ist aus wir nutzen Ipsec mit ikev1
Member: C.R.S.
C.R.S. Sep 17, 2021 at 14:09:39 (UTC)
Goto Top
Das ist der WebVPN-Server, erkennbar am +CSCOE+/logon.html. Ich weiß jetzt nicht mehr wie viele dedizierte Webserver-Einstellungen es gibt, aber ich glaube, WebVPN folgt mit dem Port der AnyConnect-Einstellunge und ggf. muss das noch extra abgeschaltet werden.
Member: Tekilla1985
Tekilla1985 Sep 20, 2021 at 08:14:38 (UTC)
Goto Top
So habe Heute alle VPN Ports auf 11443 umgestellt leider hat es nicht gebracht irgendetwas blockiert noch den Port 443 (habe die Firewall auch einmal neu gestartet)

Ich finde einfach den Service nicht leider
Member: Tekilla1985
Solution Tekilla1985 Oct 26, 2021 at 14:09:17 (UTC)
Goto Top
Leider nicht gefunden aber durch ein altes backup vor der letzten änderung wieder hergestellt und dann hat es wieder funktioniert