{"id":617,"date":"2023-02-21T17:43:05","date_gmt":"2023-02-21T17:43:05","guid":{"rendered":"https:\/\/cofoek.de\/eu\/?p=617"},"modified":"2023-05-25T10:52:21","modified_gmt":"2023-05-25T10:52:21","slug":"cisco-rv320-rv325-selbstsigniertes-zertifikat-und-kein-zugriff-mehr-auf-die-web-gui","status":"publish","type":"post","link":"https:\/\/cofoek.de\/eu\/cisco-rv320-rv325-selbstsigniertes-zertifikat-und-kein-zugriff-mehr-auf-die-web-gui\/","title":{"rendered":"CISCO RV320\/RV325 selbstsigniertes Zertifikat und kein Zugriff mehr auf die Web-GUI"},"content":{"rendered":"\n<p>Tja, mich hat es nun auch erwischt. Mit einem selbstsignierten Zertifikat w\u00e4re \u00fcbergangsweise das Problem mit dem Zertifikat gel\u00f6st, wenn ich da nicht die falsche DNS Suffix in der CN genommen h\u00e4tte. Die Folge, kein Zugriff mehr auf die Web-GUI m\u00f6glich. Der Aufruf \u00fcber IP Adresse funktionierte nicht. Langes durchst\u00f6bern im Internet brachte auch keinen Fortschritt. Vorschl\u00e4ge wir die 30-30-30 Regel, via TFTPD *.bin File hochladen, Ausprobieren verschiedener Benutzernamen und das Reset auf Werkseinstellung, brachten alles keinen Erfolg. Um so mehr war der Frust, CISCO entschuldigt sich f\u00fcr den BUG, der nicht behebbar ist. Entsorge den Router auf eigene Kosten. <br>Doch, einen kleinen Lichtblick gab es von einem englischen Kollegen. Probiere doch aus, welche Ports auf dem Router noch offen sind? Folgende Schritte bin ich dann gegangen:<\/p>\n\n\n\n<p>Schritt 1: <br>RV320\/RV325 mit einer B\u00fcroklammer den Hardware Button ca. 20 sec gedr\u00fcckt halten. Die LEDs vom Router fangen and zu blinken und es wird die Werkseinstellung wieder hergestellt. <\/p>\n\n\n\n<p>Schritt 2: <br>Altes Notebook oder Rechner nehmen und die Netzwerkeinstellungen auf DHCP einstellen.  \u00dcber den Kommandointerpreter: <strong>ipconfig \/renew<\/strong> eine neue IP Adresse anfordern lassen. Wenn es der einzige Rechner im Netzwerk ist, wird dieser die IP-Adresse <strong>192.168.1.100\/255.255.255.0<\/strong> erhalten. Das sieht gut aus, der Router ist somit mit der Default IP Adresse 192.168.1.1 erreichbar: <strong>ping 192.168.1.1<\/strong>.<\/p>\n\n\n\n<p>Schritt 3:<br>Auf diesen alten Rechner installieren wir uns nun das Tool <strong>nmap<\/strong> (nicht grafisch, siehe OpenSource) und geben dazu den Befehl: <strong>nmap 192.168.1.1 -Pn<\/strong> ein. Wir lauschen auf dem Router, welche Ports noch offen sind und erhalten als Ergebnis diese Liste:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"525\" height=\"215\" src=\"https:\/\/i0.wp.com\/cofoek.de\/eu\/wp-content\/uploads\/2023\/02\/Bildschirm%C2%ADfoto-2023-02-21-um-18.20.38.png?resize=525%2C215&#038;ssl=1\" alt=\"\" class=\"wp-image-618\" srcset=\"https:\/\/i0.wp.com\/cofoek.de\/eu\/wp-content\/uploads\/2023\/02\/Bildschirm%C2%ADfoto-2023-02-21-um-18.20.38.png?resize=1024%2C419&amp;ssl=1 1024w, https:\/\/i0.wp.com\/cofoek.de\/eu\/wp-content\/uploads\/2023\/02\/Bildschirm%C2%ADfoto-2023-02-21-um-18.20.38.png?resize=300%2C123&amp;ssl=1 300w, https:\/\/i0.wp.com\/cofoek.de\/eu\/wp-content\/uploads\/2023\/02\/Bildschirm%C2%ADfoto-2023-02-21-um-18.20.38.png?resize=768%2C314&amp;ssl=1 768w, https:\/\/i0.wp.com\/cofoek.de\/eu\/wp-content\/uploads\/2023\/02\/Bildschirm%C2%ADfoto-2023-02-21-um-18.20.38.png?w=1320&amp;ssl=1 1320w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/figure>\n\n\n\n<p>Ein Danke an einen anderen englischen Kollegen im Internet, dieser meinte, nutze den offenen Port 8007, sprich, gebe \u00fcber die URL vom Browser diese Zeile ein <strong>http:\/\/192.168.1.1:8007<\/strong>. Ich war erstaunt, yeeeepeah die WEB-GUI erwachte wieder zum Leben. Die Freude w\u00e4hrte nicht lange. Nach Eingabe von Benutzername: <strong>cisco<\/strong> und Passwort: <strong>cisco<\/strong> landete ich immer wieder auf der <strong>http:\/\/192.168.1.1:8007\/welcome\/login.cgi<\/strong> Webseite in der Anmeldemaske. Eine Endlosschleife &#8230;. Ich bin dann alle hier gefunden Ports durchgegangen. Wie es halt so ist, der letzte <strong>Port 8443\/tcp &#8211; https-alt<\/strong> war dann die Rettung. <\/p>\n\n\n\n<p>Schritt 4:<br>Browser starten, in der URL die Zeile <strong>https:\/\/192.168.1.1:8443<\/strong> eingeben und sich freuen, es startet wieder das CISCO Dashboard und der Router l\u00e4sst sich wieder von neuem Konfigurieren. Aber Achtung, Router auf Werkseinstellung hei\u00dft nicht da\u00df alles zur\u00fcckgesetzt wird. Das Erste was Sie machen m\u00fcssen, l\u00f6schen Sie unter <strong>Zertifikatsverwaltung &gt; Mein Zertifikat<\/strong> das falsche\/defekte Zertifikat oder erstellen sich ein  neu selbstsigniertes Zertifikat. <br>Da war ich \u00fcberrascht und das ist der CISCO Bug. Nach Reset in Werkseinstellung bleiben alle alten Zertifikate im Zertifikatsspeicher\/Mein Zertifikat bestehen. Diese werden nicht gel\u00f6scht! <br>So etwas ist schon hart, denkt man, es wird auch ein Default Zertifikat mit der Werkseinstellung neu generiert. Aber leider weit gefehlt.<\/p>\n\n\n\n<p>Hinweis: In meinem Fall war die DIAG LED nicht mehr rot. Es gibt F\u00e4lle, da bleibt der Router mit blinkender gr\u00fcnen LED und dauerhaft roter DIAG LED in diesem Zustand h\u00e4ngen. Das bedeutet, der Router hat noch nicht seine Default IP 192.168.1.1 gesetzt und kann somit auch nicht angesprochen werden. Diesen Zustand konnte ich noch nicht l\u00f6sen. Bin aber dabei auch dieses Problem zu l\u00f6sen.<br><br>  <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tja, mich hat es nun auch erwischt. Mit einem selbstsignierten Zertifikat w\u00e4re \u00fcbergangsweise das Problem mit dem Zertifikat gel\u00f6st, wenn ich da nicht die falsche DNS Suffix in der CN genommen h\u00e4tte. Die Folge, kein Zugriff mehr auf die Web-GUI m\u00f6glich. Der Aufruf \u00fcber IP Adresse funktionierte nicht. Langes durchst\u00f6bern im Internet brachte auch keinen &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/cofoek.de\/eu\/cisco-rv320-rv325-selbstsigniertes-zertifikat-und-kein-zugriff-mehr-auf-die-web-gui\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eCISCO RV320\/RV325 selbstsigniertes Zertifikat und kein Zugriff mehr auf die Web-GUI\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[91,31],"tags":[],"class_list":["post-617","post","type-post","status-publish","format-standard","hentry","category-cisco-rv320","category-router"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/posts\/617","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/comments?post=617"}],"version-history":[{"count":3,"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/posts\/617\/revisions"}],"predecessor-version":[{"id":622,"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/posts\/617\/revisions\/622"}],"wp:attachment":[{"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/media?parent=617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/categories?post=617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cofoek.de\/eu\/wp-json\/wp\/v2\/tags?post=617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}