Сообщения без ответов | Активные темы Текущее время: 20 апр 2024, 04:31



Ответить на тему  [ Сообщений: 10 ] 
Резервное копирование конфигурации Cisco ASA 
Автор Сообщение

Зарегистрирован: 03 янв 2017, 12:56
Сообщения: 16
Доброго времени суток!

Есть необходимость выполнять ежедневное резервное копирование конфигурации Cisco ASA.
На просторах интернета удалось найти встроенное решение с отправкой по почте, но такой вариант не совсем удовлетворяет, хотелось бы что-нибудь в духе "kron+copy run tftp".

Возможно ли нечто подобное на ASA?


08 июн 2017, 17:23
Профиль

Зарегистрирован: 12 мар 2015, 08:23
Сообщения: 7
Либо call-home

call-home
alert-group-config snapshot
add-command "copy /noconfirm running-config tftp://<IP_addr>/ASA;int=inside"

Либо EEM. Например на сислог сообщение о выходе из режима конфигурации

event syslog id 111005 occurs 1
action 1 cli command "copy /noconfirm startup-config tftp://<IP_addr>/ASA_CFG"


08 июн 2017, 18:13
Профиль

Зарегистрирован: 03 янв 2017, 12:56
Сообщения: 16
gastello писал(а):
Либо call-home

call-home
alert-group-config snapshot
add-command "copy /noconfirm running-config tftp://<IP_addr>/ASA;int=inside"

Либо EEM. Например на сислог сообщение о выходе из режима конфигурации

event syslog id 111005 occurs 1
action 1 cli command "copy /noconfirm startup-config tftp://<IP_addr>/ASA_CFG"



Спасибо! Это то, что нужно. Единственное но - не хочу использовать tftp, scp заставить работать не получилось.



FW2# copy running-config scp://root:DFFWdfs3s7@X.X.X.X:14887

Source filename [running-config]?

Address or name of remote host [X.X.X.X]?

Destination username [root]?

Destination filename [running-config]?
Cryptochecksum: f629224f ca904e97 d51806cc 529c270a

%Error opening scp (Permission denied)


Стандартный WINSCP при этом прекрасно заходит с клиента из inside сети FW2


08 июн 2017, 21:33
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 1874
Kiwi CatTools нет?
http://www.go-to-easyit.com/2012/01/kiwi-cattools.html


08 июн 2017, 22:55
Профиль

Зарегистрирован: 03 янв 2017, 12:56
Сообщения: 16
Nikolay_ писал(а):


Это тоже интересное решение, я думал насчет внешнего ПО выполняющего резервное копирование, но тоже не знал, с какой стороны подойти.
Обязательно почитаю для общего развития, а может и использую в качестве решения.
Уважаемые форумчане, если есть комментарии по scp - с удовольствием приму к сведению.


09 июн 2017, 12:15
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
microsoftdealer писал(а):
если есть комментарии по scp - с удовольствием приму к сведению
комментарий один, понять почему доступ запрещен. Смотрите логи.


09 июн 2017, 12:17
Профиль

Зарегистрирован: 14 май 2009, 12:57
Сообщения: 2067
Откуда: Волгоград
microsoftdealer писал(а):
Nikolay_ писал(а):


Это тоже интересное решение, я думал насчет внешнего ПО выполняющего резервное копирование, но тоже не знал, с какой стороны подойти.
Обязательно почитаю для общего развития, а может и использую в качестве решения.
Уважаемые форумчане, если есть комментарии по scp - с удовольствием приму к сведению.


•To use secure copy, first enable SSH, then enter the following command:

hostname# ssh scopy enable


14 июн 2017, 23:06
Профиль ICQ

Зарегистрирован: 14 май 2009, 12:57
Сообщения: 2067
Откуда: Волгоград
1. А есть ли в сраной асе что-то типа переменных иоса $H $T?
2. А можно ли call-home без smtp сервера?


15 июн 2017, 15:23
Профиль ICQ

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 2111
_2e_ писал(а):
1. А есть ли в сраной асе что-то типа переменных иоса $H $T?
2. А можно ли call-home без smtp сервера?

1. Нет ((((


19 июн 2017, 12:28
Профиль

Зарегистрирован: 14 май 2009, 12:57
Сообщения: 2067
Откуда: Волгоград
P@ve1 писал(а):
_2e_ писал(а):
1. А есть ли в сраной асе что-то типа переменных иоса $H $T?
2. А можно ли call-home без smtp сервера?

1. Нет ((((


Короче, я плюнул и сделал через eem - в call-home что б в туннель завернуть tftp копирование есть косталь, а для smtp такого костыля нет и надо переделывать acl для ipsec трафика.


19 июн 2017, 13:55
Профиль ICQ
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 10 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB