<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: отладка трафика на PIX 515E</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14618.html</link>
    <description>всеи привет!&lt;br&gt;помогите срочно!!&lt;br&gt;есть программа которая работает с пенсионным фондом, по порту UDP/TCP 55777&lt;br&gt;структура локалки выглядит сл. образом&lt;br&gt;&lt;br&gt;&#091;LAN&#093;&amp;lt;----&amp;gt;&#091;ProxyRouter FreBSD&#093;&amp;lt;----&amp;gt;&#091;PIX 515E&#093;&amp;lt;--&amp;gt;WAN&lt;br&gt;&lt;br&gt;все просто, но в последний месяц перестала ходить прога...&lt;br&gt;на фряхе tcpdump -i eth0 port 55777 показывает фполне понятно что через нфряху все уходит дальше на пикс...&lt;br&gt;а вот как на пиксе проверить не знаю чес слово...&lt;br&gt;был вариант вот такой..&lt;br&gt;создаём ацес лист&lt;br&gt;&lt;br&gt;access-list 110 permit ip any any&lt;br&gt;debug ip packet 110&lt;br&gt;&lt;br&gt;и дальше просто прикручиваем на нужный нам интерфейс...&lt;br&gt;interface ethernet0&lt;br&gt;ip access-group 110 in&lt;br&gt;&lt;br&gt;но вот не задача - работает это только для рутера!как сделать такой дебаг на пиксе - ума не приложу!!комманды уходят на исполнение, а ничего не видать в консоле(ssh)- может забываю включить какой-нить режим??? излазил весь хелп по дебагу ничего не нарыл, есть советы через snmp прикрутить логирование, но это долго, не ужели нет другого способа....&lt;br&gt;&lt;br&gt;подскажите что делать!??&lt;br&gt;</description>

<item>
    <title>отладка трафика на PIX 515E (gagaba)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14618.html#4</link>
    <pubDate>Mon, 08 Oct 2007 12:26:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и дальше просто прикручиваем на нужный нам интерфейс... &lt;br&gt;&amp;gt;&amp;gt;interface ethernet0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; ip access-group 110 in &amp;lt;---- это не надо &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по умолчанию дебаг сыплет в консоль &lt;br&gt;&amp;gt;для включения вывода на VTY  надо сказать terminal monitor из прив. &lt;br&gt;&amp;gt;режима &lt;br&gt;&lt;br&gt;вводимые команды...&lt;br&gt;en&lt;br&gt;conf ter&lt;br&gt;terminal mon&lt;br&gt;access-list 110 permit ip any any&lt;br&gt;access-group 110 in interface outside&lt;br&gt;exi&lt;br&gt;а как дальше???&lt;br&gt;debug pix acl 110 ??? - ничего не выводит(((&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>отладка трафика на PIX 515E (alisherk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14618.html#3</link>
    <pubDate>Mon, 08 Oct 2007 12:09:00 GMT</pubDate>
    <description>можно так&lt;br&gt;cap test int outside&lt;br&gt;sh cap test&lt;br&gt;</description>
</item>

<item>
    <title>отладка трафика на PIX 515E (gagaba)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14618.html#2</link>
    <pubDate>Mon, 08 Oct 2007 08:13:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и дальше просто прикручиваем на нужный нам интерфейс... &lt;br&gt;&amp;gt;&amp;gt;interface ethernet0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; ip access-group 110 in &amp;lt;---- это не надо &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по умолчанию дебаг сыплет в консоль &lt;br&gt;&amp;gt;для включения вывода на VTY  надо сказать terminal monitor из прив. &lt;br&gt;&amp;gt;режима &lt;br&gt;&lt;br&gt;счас попробую..&lt;br&gt;</description>
</item>

<item>
    <title>отладка трафика на PIX 515E (Гога_Тюменский)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14618.html#1</link>
    <pubDate>Mon, 08 Oct 2007 08:05:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;нфряху все уходит дальше на пикс... &lt;br&gt;&amp;gt;а вот как на пиксе проверить не знаю чес слово... &lt;br&gt;&amp;gt;был вариант вот такой.. &lt;br&gt;&amp;gt;создаём ацес лист &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 110 permit ip any any &lt;br&gt;&amp;gt;debug ip packet 110 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и дальше просто прикручиваем на нужный нам интерфейс... &lt;br&gt;&amp;gt;interface ethernet0 &lt;br&gt;&lt;br&gt; ip access-group 110 in &amp;lt;---- это не надо &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;по умолчанию дебаг сыплет в консоль&lt;br&gt;для включения вывода на VTY  надо сказать terminal monitor из прив. режима&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
