Cisco Pix 501 auf Werkseinstellung zurücksetzen!!!!! HILFE!!!!!!!!!!
Wie bekommt man die Werkseinstellung der Pix wieder hin?? Kann mich nicht mehr draufschalten nachdem ich was in der Inside und Outside Konfiguration neu einstellen wollte war browser abgestürzt....
Was tun? lässt sich unter keiner Adresse mehr ansprechen...
Bitte helft mir!
Was tun? lässt sich unter keiner Adresse mehr ansprechen...
Bitte helft mir!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 12382
Url: https://administrator.de/forum/cisco-pix-501-auf-werkseinstellung-zuruecksetzen-hilfe-12382.html
Ausgedruckt am: 10.01.2025 um 17:01 Uhr
16 Kommentare
Neuester Kommentar
Bei der PIX war ein blaues Konsolenkabel mit seriellen Adapter dabei.
Das musst du mit dem entspr. Anschuß auf der Rückseite und dem seriellen Port an einem Rechner verbinden. Dann kommst du mit Hyperterminal oder einem anderen Teminalprogamm wieder auf die PIX.
Resetting to Factory Defaults:
config factory default [inside-ip-address [address-mask]]
(Seite 58 Cisco PIX Firewall and VPN Configuration Guide Version 6.3)
Das musst du mit dem entspr. Anschuß auf der Rückseite und dem seriellen Port an einem Rechner verbinden. Dann kommst du mit Hyperterminal oder einem anderen Teminalprogamm wieder auf die PIX.
Resetting to Factory Defaults:
config factory default [inside-ip-address [address-mask]]
(Seite 58 Cisco PIX Firewall and VPN Configuration Guide Version 6.3)
Du weißt die IP der PIX nicht mehr?!
Mit der Console brauchst du keine IP.
Verbinde dich mit Hyperterminal mit der PIX.
Am PIX-Prompt gibtst du ein.
Danach, der PIX-Prompt zeigt jetzt
Mit kannst du die aktuelle Konfiguration ansehen.
Das ist auch in o.g. Manual ausführlich beschrieben.
Mit der Console brauchst du keine IP.
Verbinde dich mit Hyperterminal mit der PIX.
Am PIX-Prompt gibtst du
enable
Danach
configure Terminal
<<a>pixname<a>> (config)
show config
Das ist auch in o.g. Manual ausführlich beschrieben.
Nein, dazu ist keine IP nötig, aber eine physikalische Verbindung mit dem blauen Konsolenkabel.
Start > Ausführen > hypertrm.exe
Start > Ausführen > hypertrm.exe
Einen Namen für die Verbindung vergeben und (ganz wichtig ) ein Symbol auswählen
OK
den Com-Port auswählen an den der Adapter angeschlossen ist
OK
Die Datenrate auf 9600 Bits/sek stellen, die restlichen Einstellungen passen (glaub ich, RTFM)
OK
OK
den Com-Port auswählen an den der Adapter angeschlossen ist
OK
Die Datenrate auf 9600 Bits/sek stellen, die restlichen Einstellungen passen (glaub ich, RTFM)
OK
Tag zusammen..
hab hier ebenfalls eine 501er Pix vor mir und kann sie nicht erreichen. Die IP ist unbekannt.
Daher kein Web-Zugriff.
nach einem fröhlichen 'enable' zu Beginn fragt mich ein Prompt leider nach einem Passwort, welches ich nicht hab...
Dank einer fehlenden Dokumentation lässt sich das PW auch nicht mehr auftreiben.
ich liebe es...
Jetzt die Frage... Kann man da was machen ^^
Ich meine mich da an eine Tastenkombination während des Boots zu erinnern...
Jemand eine Idee ??
Danke schon mal und Gruß,
maTuKa
hab hier ebenfalls eine 501er Pix vor mir und kann sie nicht erreichen. Die IP ist unbekannt.
Daher kein Web-Zugriff.
nach einem fröhlichen 'enable' zu Beginn fragt mich ein Prompt leider nach einem Passwort, welches ich nicht hab...
Dank einer fehlenden Dokumentation lässt sich das PW auch nicht mehr auftreiben.
ich liebe es...
Jetzt die Frage... Kann man da was machen ^^
Ich meine mich da an eine Tastenkombination während des Boots zu erinnern...
Jemand eine Idee ??
Danke schon mal und Gruß,
maTuKa
Genau vor dem Problem stand ich auch Glücklicherweise hab ich dann doch noch ein Passwort gehabt, welches gepasst hat... Also ich muss schon sagen... So ne Pix ist nicht ohne. Hab wie hier beschrieben die Pix auf die Factory Defaults zurückgesetzt, das witzige ist... Wenn die neu startet, dann hat se wieder ihre alten einstellungen... Hab se jetzt in die ecke gepfeffert, wo ich se gefunden hab
Das Default-Passwort für Telnet-Sitzungen ist cisco, versuch das mal.
Wenn du die PIX gebraucht gekauft hast, würd ich mich an den Verkäufer wenden, die Default-Paswörter sind dann mit Sicherheit geändert. <blockquote>Using Telnet
Perform the following steps to test Telnet access:
Step 1 From the host, start a Telnet session to a PIX Firewall interface IP address.
If you are using Windows 95 or Windows NT, click Start>Run to start a Telnet session. For example, if
the inside interface IP address is 192.168.1.1, enter the following command.
telnet 192.168.1.1
Step 2 The PIX Firewall prompts you with a password:
PIX passwd:
Enter cisco and press the Enter key. You are then logged into the PIX Firewall.
The default password is cisco, which you can change with the passwd command.
You can enter any command on the Telnet console that you can set from the serial console, but if you
reboot the PIX Firewall, you must log back into the PIX Firewall after it restarts.
Some Telnet applications such as the Windows 95 or Windows NT Telnet sessions may not support
access to the PIX Firewall?s command history feature used with the arrow keys. However, you can access
the last entered commands by pressing Ctrl-P.
Step 3 Once you have Telnet access available, you may want to view ping information while debugging.
You can view ping information from Telnet sessions with the debug icmp trace command. The Trace
Channel feature also affects debug displays, which is explained in ?Trace Channel Feature.?
Messages from a successful ping appear as follows:
Outbound ICMP echo request (len 32 id 1 seq 512) 209.165.201.2 > 209.165.201.1
Inbound ICMP echo reply (len 32 id 1 seq 256) 209.165.201.1 > 209.165.201.23
Step 4 In addition, you can use the Telnet console session to view syslog messages:
a. Display start messages with the logging monitor 7 command. The ?7? will cause all syslog message
levels to display.
If you are using the PIX Firewall in production mode, you may wish to use the logging buffered 7
command to store messages in a buffer that you can view with the show logging command, and clear
the buffer for easier viewing with the clear logging command. To stop buffering messages, use the
no logging buffered command.
You can also lower the number from 7 to a lesser value, such as 3, to limit the number of messages
that appear.
b. If you entered the logging monitor command, then enter the terminal monitor command to cause
the messages to display in your Telnet session. To disable message displays, use the terminal no
monitor command.</blockquote>
Quelle: Cisco PIX Firewall and VPN Configuration Guide Version 6.3 Seite 312
Wenn du die PIX gebraucht gekauft hast, würd ich mich an den Verkäufer wenden, die Default-Paswörter sind dann mit Sicherheit geändert. <blockquote>Using Telnet
Perform the following steps to test Telnet access:
Step 1 From the host, start a Telnet session to a PIX Firewall interface IP address.
If you are using Windows 95 or Windows NT, click Start>Run to start a Telnet session. For example, if
the inside interface IP address is 192.168.1.1, enter the following command.
telnet 192.168.1.1
Step 2 The PIX Firewall prompts you with a password:
PIX passwd:
Enter cisco and press the Enter key. You are then logged into the PIX Firewall.
The default password is cisco, which you can change with the passwd command.
You can enter any command on the Telnet console that you can set from the serial console, but if you
reboot the PIX Firewall, you must log back into the PIX Firewall after it restarts.
Some Telnet applications such as the Windows 95 or Windows NT Telnet sessions may not support
access to the PIX Firewall?s command history feature used with the arrow keys. However, you can access
the last entered commands by pressing Ctrl-P.
Step 3 Once you have Telnet access available, you may want to view ping information while debugging.
You can view ping information from Telnet sessions with the debug icmp trace command. The Trace
Channel feature also affects debug displays, which is explained in ?Trace Channel Feature.?
Messages from a successful ping appear as follows:
Outbound ICMP echo request (len 32 id 1 seq 512) 209.165.201.2 > 209.165.201.1
Inbound ICMP echo reply (len 32 id 1 seq 256) 209.165.201.1 > 209.165.201.23
Step 4 In addition, you can use the Telnet console session to view syslog messages:
a. Display start messages with the logging monitor 7 command. The ?7? will cause all syslog message
levels to display.
If you are using the PIX Firewall in production mode, you may wish to use the logging buffered 7
command to store messages in a buffer that you can view with the show logging command, and clear
the buffer for easier viewing with the clear logging command. To stop buffering messages, use the
no logging buffered command.
You can also lower the number from 7 to a lesser value, such as 3, to limit the number of messages
that appear.
b. If you entered the logging monitor command, then enter the terminal monitor command to cause
the messages to display in your Telnet session. To disable message displays, use the terminal no
monitor command.</blockquote>
Quelle: Cisco PIX Firewall and VPN Configuration Guide Version 6.3 Seite 312
http://www.cisco.com/warp/public/110/34.shtml
hier ist ne Anleitung für das zurücksetzen von Pixen (Plural von Pix ?!? )
Die Pix war mal in unserm Unternhemen im Einsatz, jedoch weiss niemand mehr das PW
Ich steh mittlerweile aber vor einem ganz andern Problem..
Ich habe wie in dem Link oben beschrieben die nppix.bin auf einen lok. TFTP-Server gepackt und konnte sie mir mit tftp nnpix.bin@serverIP auch auf die Pix laden...
Leider bleibt das ding da auch hängen und rührt sich kein bischen und bleibt auch bei Enter/ESC relativ unbeeindruckt..
ich hab den Release 4.3.200...
ich bin ja schon drauf und dran einen Fix fürn anderes Release zu nehmen ^^
aber ich vermute das auch das zum scheitern verurteilt ist
Gruß,
maTuKa
hier ist ne Anleitung für das zurücksetzen von Pixen (Plural von Pix ?!? )
Die Pix war mal in unserm Unternhemen im Einsatz, jedoch weiss niemand mehr das PW
Ich steh mittlerweile aber vor einem ganz andern Problem..
Ich habe wie in dem Link oben beschrieben die nppix.bin auf einen lok. TFTP-Server gepackt und konnte sie mir mit tftp nnpix.bin@serverIP auch auf die Pix laden...
Leider bleibt das ding da auch hängen und rührt sich kein bischen und bleibt auch bei Enter/ESC relativ unbeeindruckt..
ich hab den Release 4.3.200...
ich bin ja schon drauf und dran einen Fix fürn anderes Release zu nehmen ^^
aber ich vermute das auch das zum scheitern verurteilt ist
Gruß,
maTuKa