Сообщения без ответов | Активные темы Текущее время: 29 мар 2024, 16:29



Ответить на тему  [ Сообщений: 4 ] 
ACL ASA 
Автор Сообщение

Зарегистрирован: 23 ноя 2009, 14:27
Сообщения: 94
Добрый день !
Ставится задача убрать из ACL на интерфейсах ASA 5515 строки permit ip any any.
Написали ACL, в который должны попасть все сети, но на всякий случай временно оставили в конце acl permit ip any any.
По hitcnt вижу, что по новым правилам, добавленным в acl, идет трафик, но часть пакетов идет и по правилу permit ip any any.

Как можно отловить, то что идет по permit ip any any?


Спасибо !


02 ноя 2018, 15:52
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
включить логирование


03 ноя 2018, 19:36
Профиль

Зарегистрирован: 23 ноя 2009, 14:27
Сообщения: 94
Спасибо, попробуем.


06 ноя 2018, 12:04
Профиль

Зарегистрирован: 17 янв 2015, 20:52
Сообщения: 28
Борисов Алексей писал(а):
Спасибо, попробуем.


Если трафика много, то с сислогом замучаетесь.
Идеально было netflow, но тогда вам и коллектор нужен.


06 ноя 2018, 14:06
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 4 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 83


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB