Rechercher : dans
Par :

Récupération des log d'un Cisco ASA 5540

Dernière réponse le 30 avr 2008 à 18:13:24 nono3198, le 30 avr 2008 à 10:50:00 
 Signaler ce message aux modérateurs

Bonjour,

Je voulais savoir quel était le moyen le plus simple pour récupérer les log d'un Cisco ASA 5540 (de façon non automatique et de façon automatique).

Un logiciel propre à Cisco permet-il de faire cela ?

Ou alors peut-on récupérer de manière automatique les MIB contenus dans ce Cisco ASA 5540 ?

Merci d'avance.

Meilleures réponses pour « Récupération des log d'un Cisco ASA 5540 » dans :
[Windows XP] Assistance / Sauvegarde / Récupération / Réparation VoirIl existe plusieurs méthodes de prévention et d'action en cas de gros pépin, préconisées dans un ordre de gravité approximativement croissant : L'assistance à distance La restauration du système La récupération automatique du système...
Routeurs Cisco: Paramètres de base VoirIntroduction Cet article a pour but d'expliquer simplement les bases de la configuration et de l'administration de routeurs Cisco. Des connaissances sur la fonction d'un routeur et les protocoles de routage sont nécessaires pour la lecture de cet...
ASP - La fichier global.asa VoirIntroduction au fichier global.asa Afin de permettre de configurer une application (un site web) avec des paramètres par défaut sans devoir modifier la configuration du serveur, le modèle ASP propose l'utilisation d'un fichier de...

1

ianvs, le 30 avr 2008 à 11:00:33

Bonjour,

Pour les MIBs je ne sais pas, mais les MIBs ne permettent pas d'avoir les logs.
Les ASA envoient les "logs" de 2 façons :
- traps SNMP envoyés à un serveur SNMP (commandes snmp server)
- messages syslog envoyés là encore un serveur syslog (personnellement j'ai mis un Kiwi syslogd et ça suffit largement) (commandes logging)

Sinon les logs peuvent être mémorisés dans la machine mais avec un limite (buffer circulaire) et consultés soit par le CLI soit par ASDM.

Il est passé par là ... il passera par ici ...

Répondre à ianvs

2

nono3198, le 30 avr 2008 à 11:27:32

En fait mon objectif est de pouvoir récupérer certains éléments des utilisateurs qui se trouvent sur mon réseau, tels que :
_temps de connexion (début/fin)
_login
_password
_volume de données transféré

Est-possible avec avec les deux moyens cités plus haut ?!

Répondre à nono3198

3

ianvs, le 30 avr 2008 à 11:32:27

Bonjour,

Je suppose que c'est pour les accès web.

Les login password (des sites web ?) : non - si le password est en clair il ne les garde pas et s'ils sont chiffrés ... il ne les voit pas
volume transféré par un user : je ne crois pas, le ASA n'est pas un proxy et donc ne mémorise pas cette information.
Temps de connexion : non plus (cf volume)

Même avec le module Anti-X dans les ASA ces informations ne sont pas disponibles -ce module fait "seulement" de l'analyse enti-virus, de l'antispam ... .

Pour faire ce que tu veux, il faudrait un proxy d'après moi.


Si c'est pour les connexions VPN c'est différent, mais tu ne verras "que" le login à la connexion et le login à la déconnexion ce qui permettra d'avoir le temps de connexion. Pour le volume, je ne pense pas qu'il soit comptabilisé.

Il est passé par là ... il passera par ici ...

Répondre à ianvs

4

nono3198, le 30 avr 2008 à 11:46:23

J'étudie en ce moment deux solutions pour gérer l'accounting et le provisionning des utilsiateurs :

Répondre à nono3198

5

nono3198, le 30 avr 2008 à 11:50:19

Dsl fausse manip.

J'étudie en ce moment deux solutions pour gérer l'accounting et le provisionning des utilisateurs dans le but de les facturer :
_Pfsense
_BBSM de cisco

Je posais des questions sur les ASA car ils sont déjà présents sur mon réseau, et je voulais savoir si je pouvais les utiliser pour faire de l'accounting et du provisionning...

Apparemment cela n'est pas possible et je dois donc continuer mon étude sur Pfsense et BBSM.

Répondre à nono3198

6

 ianvs, le 30 avr 2008 à 18:13:24

Je confirme, ils ne sont clairement pas pensés pour ça.


Il est passé par là ... il passera par ici ...

Répondre à ianvs