Não é possível entrar na interface da Web Juniper Networks Netscreen

1

Tenha um Netscreen que pareça estar funcionando corretamente (está em produção há vários anos), mas ainda não está me permitindo entrar na interface da Web na porta 80 ou 443 (também tentei 8080). Tentei telneting para 22 e 23 também. Qualquer tentativa de conexão atinge o tempo limite. Eu nmap'ed o IP na interface interna e todas as portas mostram como sendo filtradas, mas, tanto quanto me lembro, estava ouvindo em 80. Também tentei a interface externa, pois era configuração para gerenciamento remoto, mas não pode conecte-se dessa forma também.

estava funcionando da última vez que tentei entrar (no outono passado, eu acho).

Eu liguei a energia duas vezes (puxei o adaptador, esperei 30 segundos, liguei de volta), mas sem dados.

    
por gravyface 15.07.2009 / 21:17

6 respostas

1

Console no firewall como sugerido pelo kageeslin, então faça um 'get interface' e procure por algo assim:

Interface ethernet0/0(VSI):
  description ethernet0/0
  link up, phy-link up/full-duplex
  vsys Root, zone Untrust, vr trust-vr, vsd 0
  *ip 192.168.1.1/24   mac abcd.abcd.abcd
  manage ip 192.168.1.2, mac abcd.abcd.abcd
  ping enabled, telnet enabled, SSH enabled, SNMP enabled
  web enabled, ident-reset disabled, SSL enabled

Verifique se você está tentando se conectar a uma das suas interfaces gerenciáveis e também se certificar de que ela tem uma rota de volta para você (obter rota). O firewall pode fazer ping no seu PC?

[editado para etapas adicionais de teste]

Depois de ter acesso ao console:

Verifique as portas de administrador nas quais o servidor da Web está escutando:

get conf | inc admin

Tente definir um filtro para sua conexão e depuração.

clear dbuf
set ffilter src-ip <your ip address>
debug flow basic
[try the connection again]
sh db str
    
por 15.07.2009 / 21:53
0

Você já tentou acessar via cabo do console?

    
por 15.07.2009 / 21:24
0

Você já tentou de uma sub-rede local, apenas caso o roteamento seja fubar?

    
por 15.07.2009 / 22:43
0

Existe um comportamento estranho com a interface da Web, particularmente. Se você digitar seu nome de usuário e senha e pressionar enter, os campos serão apagados e parece que sua senha não foi aceita. Se você clicar no botão de envio real, poderá fazer o login. Eu acabei redefinindo o dispositivo inteiro antes de perceber isso sozinho.

    
por 16.07.2009 / 06:33
0

Se você tiver algo encaminhado através do firewall na porta 80, o firewall mudará sua interface padrão para 8000. Experimente o ip com a porta 8000 em seu navegador da Web e ele deve funcionar.

    
por 03.09.2010 / 22:14
0

Hilariosamente, encontrei a pergunta de meu colega de trabalho enquanto pesquisava a mesma pergunta. A resposta para isso acabou sendo

conjunto administrador gerente-ip 192.168.1.0 255.255.255.0

set admin port 8887

A porta do administrador pode não ter sido necessária, mas pelo menos eu tenho certeza. Anteriormente, o provedor de TI tinha definido o admin-manager-ip como o IP da Internet no cliente no momento que estava totalmente desatualizado. Deus abençoe esses caras nos carros de palhaços vermelhos.

    
por 16.12.2011 / 04:58