faq обучение настройка
Текущее время: Чт авг 21, 2025 04:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DI-804HV потерял пароль!
СообщениеДобавлено: Вт янв 24, 2006 11:05 
Не в сети

Зарегистрирован: Пт дек 05, 2003 10:11
Сообщений: 30
Люди, выручайте пожалуйста!

Ситуация следующая:
у нас на предприятии для подключения удалённых офисов используются три DI-804HV, на которых организован IPSEC-туннель на DFL-600, находящийся на центральном офисе. Схема работает как часы и уже более года не обслуживалась.
Недавно, решено было провести профилактику сетевых устройств, и когда я полез на 804-ые, то оказалось, что у обеих(!) железок слетели заданные ранее пароли. Железка работает, удалённая сеть видна, тунель активен, через веб строку окно приглашения и ввода пароля выдаёт, но не пускает ни с забитым мной паролем, ни со стандартным (login:admin, pass: ).

Ситуация не самая страшная, но хотелось бы всё-таки восстановить контроль над железками. Сами они находятся далеко, порядка 60 км. от центрального офиса и ехать туда перенастраивать их - гемморой жуткий.
Как этого избежать? Что за странные глюки?
Может кто сталкивался с подобной проблемой?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 24, 2006 17:20 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Странно... Предположить "слёт" пароля можно, но подверждается ли это практикой? Не знаю... Тогда бы и конфиг, вероятно, слетал...

Вероятнее, что какой-то умник (или знал старый пароль или перехватил его) поменял пароль на иной...

Я знаю только вариант со сбросом всех настроек - Reset 15 секунд.

Иные способы восстановления пароля может знать только сервис. Но, ИМХО, не того уровня железяка, чтобы делать средства восстановления пароля...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 24, 2006 17:56 
Не в сети

Зарегистрирован: Пт дек 05, 2003 10:11
Сообщений: 30
идею о взломе извне исключаю - магистральные каналы, как и опорная сеть, принадлежат нам же. А вот мысль о преднамеренной диверсии изнутри (как вариант - месть уволенного сотрудника) кажется очень даже вероятной.
В настоящий момент сижу и разгребаю мегабайтные логи железок на syslog-сервере в поисках зацепок....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 24, 2006 19:37 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
Теоретически - это возможно. Практически - не уверен. Надо много времени на эксперименты.

А SMTP на них включено, можеь как-то с этого боку?

ИМХО, надешнее их заресетить и перенастроить, если вы можете это сделать. Мало ли какую конфигурацию оставил прежний товарищ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 25, 2006 01:50 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Наверное, имелся ввиду SNMP, а не SMTP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 01:35 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
v932 писал(а):
Наверное, имелся ввиду SNMP, а не SMTP?
"Мужик, ну ты понял!" (с) Анекдот про попугая.

Я их фсегда путаю! :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ура!!!
СообщениеДобавлено: Чт янв 26, 2006 11:20 
Не в сети

Зарегистрирован: Пт дек 05, 2003 10:11
Сообщений: 30
smnp на железках запрещён. Да и дело совершенно не в нём.

Проехал вчера по всем точкам и проблему разрешил. Это не диверсия, а глюк железки. С рабочего компа ч/з web-интерфейс я зайти не мог - просто отшибало при авторизации. В дорогу взял с собой ноут, и о чудо - с него на железку смог попасть. Правда при попытке влезть в конфиг поглубже вновь началась байда с неправильным логином/паролем. Попробовал с офисного компьютера - удалось и авторизоваться и полазить по всем настройкам. Операционка и браузер на всех компах одинаковые - WinXP rus + IE6SP1, так что глюк браузера на какой-то отдельно взятой машине выглядит маловероятным.

Сделал хардварный резет железке и залил в неё резервную копию конфига - все глюки исчезли. Оставил в работе - посмотрим на сколько эту скотину хватит *))

кому интересно, Firmware Version жезеки: V1.41b07


Последний раз редактировалось anf1980 Чт янв 26, 2006 16:33, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 16:29 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
ИМХО, многим интересно уже 1.42 :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 16:35 
Не в сети

Зарегистрирован: Пт дек 05, 2003 10:11
Сообщений: 30
v932 писал(а):
ИМХО, многим интересно уже 1.42 :D


вы не совсем поняли конечную фразу предыдущего поста *))

а перешивать мозги у меня уже времени не было, да и вряд ли там настолько глобальные отличия в прошивках, версии которых отличаются на одну сотую *))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 17:20 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Думаю, что понял. Просто пошутил и нарисовал "рожу" :lol:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB