很久没搞ASA,今天客户的ASA使用ASDM登录失败,报错“Unable to launch device manager from x.x.x.x”。因为就那么几条命令,不应该是配置的问题,排查半天也没看出名堂。
就用自己的来测试,发现出现了一样的问题,尝试连接其它客户的ASA却又可以(部分asa可以,部分asa不行,行与不行是确定的,非随机),并不是ASDM完全不能用。
正好前几天换了硬盘,软件都重装,所以也不确定是哪的问题。
不行的ASA都是很老的型号,考虑过版本问题,但是回忆我自己的ASA以前肯定正常使用过,不应该是版本问题。
各种测试各种换,换电脑、换ASA版本、换ASDM版本、换java版本、调整crypto配置,最后确认:当前java(20220325)最新版8u321不行,使用8u241可以,升级到321又不行,因此确认。
看报错,可能java新版本只支持tls1.2以上,ASA版本老的只支持tls1.0,java控制面板设置里面勾上各种版本也不行(下图)。
只留1.0,也匹配不上(下图)。
反正问题是解决了,暂时也没心思继续研究,以后有时间再说吧。先用着241,把自动更新关了。
不知是否能有后续。