Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 06.12.2007, 14:45   #1
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
ASA/PIX und debug

bei der PIX konnte ich bis zur Version 6 mit

debug packet <ifname> src <src-ip> netmask <netmask>...

eine Kommunikation überblicken.
Bei der ASA (hier aktuell Version 8.0) gibts diesen Befehl nicht mehr.
Wie kann ich dies jetzt realisieren?
Übers logging würde es zwar gehen, da ich aber einige oder sehr viele Syslog ID´s unterbinde sehe ich auch nicht alles. Natürlich kann ich dies wieder freigeben, jedoch müsste ich anschließend wieder alles entsprechend ändern. Das kann´s doch nicht sein?
    Mit Zitat antworten
Alt 06.12.2007, 15:54   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Du kannst die Pakete capturen und spaeter mit tcpdump oder ethereal auswerten.
    Mit Zitat antworten
Alt 07.12.2007, 08:53   #3
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Zitat von Wordo
Du kannst die Pakete capturen und spaeter mit tcpdump oder ethereal auswerten.
Mit dem capture-command habe ich bis dato noch nie mit gearbeitet; wird wohl Zeit.
Dankeeeeeeee!
    Mit Zitat antworten
Alt 07.12.2007, 09:48   #4
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
So einfach scheint es doch nicht zu sein...

...habe wie in der command reference beschrieben

capture <name> interface inside

angegeben.
Dann habe ich versucht mir dies über den Browser anzeigen zu lassen

https://<IP-Adresse>/capture/<name>/pcap

Dabei erhalte ich die Fehlermeldung, dass er diesen file nicht findet.
Auch bei

copy capture tftp

erhalte ich die Meldung, dass ein derartiger file nicht auf disk0 liegt.

Ich habe es auch mit

capture <name> access-list <ACL-Name> interface <ifname>

getestet. Leider mit dem gleichen Ergebnis. Was mache ich falsch?
    Mit Zitat antworten
Alt 07.12.2007, 09:54   #5
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Auf die Gefahr hin mich zu outen ... hast es schon mal mit ASDM versucht?
    Mit Zitat antworten
Alt 07.12.2007, 10:15   #6
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Der ASDM kennt den capture nicht...

finde jedenfalls nichts in der Hilfe...und auch sonst nirgendwo
    Mit Zitat antworten
Alt 07.12.2007, 10:51   #7
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
ASDM 6.0.3

Wizards -> Packet Capture Wizard
    Mit Zitat antworten
Alt 07.12.2007, 13:12   #8
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Zitat von Wordo
ASDM 6.0.3

Wizards -> Packet Capture Wizard
das ist ja richtig fein....
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
VPN Debug jussi Cisco Forum — Allgemein 4 05.03.2008 12:20
Debug Dialer!? aoD Cisco Forum — Allgemein 3 23.02.2004 08:39
Debug :-( mpeter Cisco Forum — Allgemein 2 13.02.2004 22:41
Debug Fehler Erazor Windows Forum — Allgemein 6 21.11.2003 16:18
Debug Modus Fidelio Windows Forum — Allgemein 3 15.10.2003 09:19


Alle Zeitangaben in MEZ/CET. Es ist jetzt 01:13 Uhr. Seite generiert in 0,067 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang