{"id":193,"date":"2010-02-04T13:36:47","date_gmt":"2010-02-04T12:36:47","guid":{"rendered":"http:\/\/janscholten.de\/blog\/?p=193"},"modified":"2010-02-04T13:58:17","modified_gmt":"2010-02-04T12:58:17","slug":"cisco-asa-ssh-aktivieren","status":"publish","type":"post","link":"https:\/\/janscholten.de\/blog\/2010\/02\/cisco-asa-ssh-aktivieren\/","title":{"rendered":"Cisco ASA f\u00fcr den Zugriff mit SSH konfigurieren"},"content":{"rendered":"<p>Will man die ASA per SSH administrieren, muss man erst an ein paar Schr\u00e4ubchen drehen:<br \/>\nWie auf einem Router ein Key P\u00e4rchen erzeugen und braucht nat\u00fcrlich auch einen User und SSH mu\u00df diesen User zum authentifizieren benutzen:<\/p>\n<p>Auf der CLI einen user anlegen:<br \/>\n<code><br \/>\nusername admin password MeinTollesPasswort privilege 15<br \/>\n<\/code><\/p>\n<p>Authentifizierung local erfolgen lassen<br \/>\n<code><br \/>\naaa authentication http console LOCAL<br \/>\naaa authentication ssh console LOCAL<br \/>\n<\/code><\/p>\n<p>RSA Schl\u00fcssel erzeugen:<br \/>\n<code><br \/>\ncrypto key generate rsa<br \/>\n<\/code><\/p>\n<p>management Access freigeben Hier erlaube ssh von 192.168.1.0\/24 auf dem Management Interface:<br \/>\n<code><br \/>\nssh 192.168.1.0 255.255.255.0 management<br \/>\n<\/code><\/p>\n<p><strong>ASDM<\/strong><br \/>\nIm ASDM ist es etwas versteckter und umst\u00e4ndlicher.<\/p>\n<p>User anlegen:<br \/>\n<code>Configuration > Device Management > Users\/AAA > User Accounts --> Add<\/code><br \/>\nUsernamen, Passwort, Privilege Level eintragen<\/p>\n<p>Authentifizierung mit lokalen Usern f\u00fcr ASDM und SSH<br \/>\n<code>Configuration > Device Management > Users\/AAA > AAA Access > Authentication<\/code><br \/>\n &#8211;> HTTP\/ASDM und SSH ankreuzen<\/p>\n<p>RSA Schl\u00fcssel anlegen:<br \/>\n<code>Configuration > Device Management > Certificate Management > Identity Certificates<\/code><br \/>\n&#8211;> Add &#8211;> Add New Identity Certificate und dann neben &#8222;Key Pair&#8220; auf New klicken.<\/p>\n<p>ManagementAccess freigeben:<br \/>\n<code>Configuration > Device Management > Management Access > ASDM\/HTTPS\/Telnet\/SSH<\/code><br \/>\nHier mit Add f\u00fcr SSH und HTTPS\/ASDM die entsprechenden Eintr\u00e4ge machen<\/p>\n<p>Dann sollte es auch mit dem adminsitrieren klappen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Will man die ASA per SSH administrieren, muss man erst an ein paar Schr\u00e4ubchen drehen: Wie auf einem Router ein Key P\u00e4rchen erzeugen und braucht nat\u00fcrlich auch einen User und SSH mu\u00df diesen User zum authentifizieren benutzen: Auf der CLI einen user anlegen: username admin password MeinTollesPasswort privilege 15 Authentifizierung local erfolgen lassen aaa authentication &hellip; <a href=\"https:\/\/janscholten.de\/blog\/2010\/02\/cisco-asa-ssh-aktivieren\/\" class=\"more-link\"><span class=\"screen-reader-text\">Cisco ASA f\u00fcr den Zugriff mit SSH konfigurieren<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,15,7,12],"tags":[16,20,51],"class_list":["post-193","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-cisco","category-erfahrungen","category-job","tag-asa","tag-asdm","tag-cisco"],"_links":{"self":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/comments?post=193"}],"version-history":[{"count":5,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/193\/revisions"}],"predecessor-version":[{"id":198,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/193\/revisions\/198"}],"wp:attachment":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/media?parent=193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/categories?post=193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/tags?post=193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}