Jump to content

ASA/PIX und debug


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

bei der PIX konnte ich bis zur Version 6 mit

 

debug packet <ifname> src <src-ip> netmask <netmask>...

 

eine Kommunikation überblicken.

Bei der ASA (hier aktuell Version 8.0) gibts diesen Befehl nicht mehr.

Wie kann ich dies jetzt realisieren?

Übers logging würde es zwar gehen, da ich aber einige oder sehr viele Syslog ID´s unterbinde sehe ich auch nicht alles. Natürlich kann ich dies wieder freigeben, jedoch müsste ich anschließend wieder alles entsprechend ändern. Das kann´s doch nicht sein?

Geschrieben
Du kannst die Pakete capturen und spaeter mit tcpdump oder ethereal auswerten.

 

Mit dem capture-command habe ich bis dato noch nie mit gearbeitet; wird wohl Zeit.

Dankeeeeeeee! :)

Geschrieben

So einfach scheint es doch nicht zu sein...

 

...habe wie in der command reference beschrieben

 

capture <name> interface inside

 

angegeben.

Dann habe ich versucht mir dies über den Browser anzeigen zu lassen

 

https://<IP-Adresse>/capture/<name>/pcap

 

Dabei erhalte ich die Fehlermeldung, dass er diesen file nicht findet.

Auch bei

 

copy capture tftp

 

erhalte ich die Meldung, dass ein derartiger file nicht auf disk0 liegt.

 

Ich habe es auch mit

 

capture <name> access-list <ACL-Name> interface <ifname>

 

getestet. Leider mit dem gleichen Ergebnis. Was mache ich falsch?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...