URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1860
[ Назад ]

Исходное сообщение
"Мониторинг удаленного интерфейса Cisco ASA"

Отправлено ism , 16-Ноя-15 12:54 
Для простоты упрощу схему.

Есть FW Cisco ASA(5520, version 8.4(3)), два интерфейса Inside(10.0.0.0/8) & Outside.

Задача мониторить FW(пинговать и опрашивать по snmp) интерфейс Outside(на самом FW) со стороны ПК расположенного в сети Inside.

Если мониторинг сам Inside, то все ок, а Outside никак.

Нашел, что icmp в принципе запрещен на "не своем" интерфейсе, по поводу snmp такая же тема или нет?

p.s. не спрашивайте почему именно там надо, надо и  все =)

Если нельзя ни так не иначе, есть какие то обходные решения?


Содержание

Сообщения в этом обсуждении
"Мониторинг удаленного интерфейса Cisco ASA"
Отправлено ASE , 16-Ноя-15 22:22 
> Для простоты упрощу схему.
> Есть FW Cisco ASA(5520, version 8.4(3)), два интерфейса Inside(10.0.0.0/8) & Outside.
> Задача мониторить FW(пинговать и опрашивать по snmp) интерфейс Outside(на самом FW) со
> стороны ПК расположенного в сети Inside.
> Если мониторинг сам Inside, то все ок, а Outside никак.
> Нашел, что icmp в принципе запрещен на "не своем" интерфейсе, по поводу
> snmp такая же тема или нет?
> p.s. не спрашивайте почему именно там надо, надо и  все =)
> Если нельзя ни так не иначе, есть какие то обходные решения?

Тут хорошо написано: http://www.anticisco.ru/blogs/2010/02/asa-%D0%BA&#.../


"Мониторинг удаленного интерфейса Cisco ASA"
Отправлено ism , 17-Ноя-15 04:14 

> Тут хорошо написано: http://www.anticisco.ru/blogs/2010/02/asa-%D0%BA&#.../

Спасибо за ответ.
Я читал уже. Не спорю, есть полезная информация, но там не ответов на мои вопросы.



"Мониторинг удаленного интерфейса Cisco ASA"
Отправлено ASE , 17-Ноя-15 08:18 
>> Тут хорошо написано: http://www.anticisco.ru/blogs/2010/02/asa-%D0%BA&#.../
> Спасибо за ответ.
> Я читал уже. Не спорю, есть полезная информация, но там не ответов
> на мои вопросы.
> У ASA нет «внутренней» маршрутизации, т.е. маршрутизации внутри себя. Попасть из зоны inside на интерфейс outside не получится.

SNMP и по inside отдаст все нужные данные, а пинговать можно кого-нить дальше за outside.


"Мониторинг удаленного интерфейса Cisco ASA"
Отправлено ism , 18-Ноя-15 15:58 

> SNMP и по inside отдаст все нужные данные, а пинговать можно кого-нить
> дальше за outside.

Я знаю, что отдаст и она успешно отдает все что надо, но принципиально нужно собирать с outside.

Не спрашивайте зачем и почему, воспринимайте как чисто академическую задачу =)