<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Завернуть трафик с serial портов</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html</link>
    <description>Хочется странного наверно. Есть маршрутизаторы работающие на магистральных каналах Cisco 7206vxr и Cisco 3745. Есть великое желание использовать пассивный IDS типа snort для анализа трафика на предмет разных гадостей в трафике. Возможно ли каким-нибудь образом получить трафик для анализа с serial портов? Типа как на коммутаторах зеркалирование портов. Только снимать нужно именно с serial. Сетка достаточно большая и сии вышеуказанные маршрутизаторы соединены потоками E1 с другими маршрутизаторами и нужно контролировать именно магистральные порты. Копание в интернете пока не привело к успешному результату, такое ощущение что это невозможно в принципе :-(&lt;br&gt;</description>

<item>
    <title>Завернуть трафик с serial портов (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html#7</link>
    <pubDate>Tue, 20 Apr 2010 14:52:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;лучше так наверное: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Однако там написано &lt;br&gt;&amp;gt;&quot;IP traffic capture is supported only on the Cisco 1841, Cisco 2800 &lt;br&gt;&amp;gt;series, and Cisco 3800 series integrated services routers.&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А мне надо бы с Cisco 7206, 3745. Или на сих маршрутизаторах &lt;br&gt;&amp;gt;боятся что нагрузка слишком большая будет? &lt;br&gt;&lt;br&gt;Надо смотреть по фича-нафигатору. Утверждение выше относится к конкретному релизу ИОСа.&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик с serial портов (Sergey Kaleev)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html#6</link>
    <pubDate>Tue, 20 Apr 2010 14:48:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Сюда смотрели? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.cisco.com/en/US/partner/docs/ios/12_4t/12_4t11/ht_rawip.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;лучше так наверное: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html &lt;br&gt;&lt;br&gt;Однако там написано&lt;br&gt;&quot;IP traffic capture is supported only on the Cisco 1841, Cisco 2800 series, and Cisco 3800 series integrated services routers.&quot;&lt;br&gt;&lt;br&gt;А мне надо бы с Cisco 7206, 3745. Или на сих маршрутизаторах боятся что нагрузка слишком большая будет?&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик с serial портов (frob)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html#5</link>
    <pubDate>Mon, 19 Apr 2010 05:51:47 GMT</pubDate>
    <description>&amp;gt;лучше так наверное: &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html &lt;br&gt;&lt;br&gt;Да, разумеется.&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик с serial портов (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html#4</link>
    <pubDate>Mon, 19 Apr 2010 05:25:28 GMT</pubDate>
    <description>&amp;gt;Сюда смотрели? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.cisco.com/en/US/partner/docs/ios/12_4t/12_4t11/ht_rawip.html &lt;br&gt;&lt;br&gt;лучше так наверное:&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик с serial портов (frob)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html#3</link>
    <pubDate>Sun, 18 Apr 2010 03:00:51 GMT</pubDate>
    <description>Сюда смотрели?&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/partner/docs/ios/12_4t/12_4t11/ht_rawip.html&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик с serial портов (Myxa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html#2</link>
    <pubDate>Sat, 17 Apr 2010 08:46:13 GMT</pubDate>
    <description>Дык, может лучше приобрести аппаратный IDS? он для этого и предназначен&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик с serial портов (vladin)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20894.html#1</link>
    <pubDate>Fri, 16 Apr 2010 20:53:36 GMT</pubDate>
    <description>&amp;gt;такое ощущение что это невозможно в принципе &lt;br&gt;&lt;br&gt;Так и есть https://supportforums.cisco.com/thread/151248&lt;br&gt;&lt;br&gt;Теоретически можно врезаться в соединительный кабель&lt;br&gt;другим портом для приема. Если поднимется физика, не факт что&lt;br&gt;поднимется протокол. Например для ppp важно пройти все согласования,&lt;br&gt;в которых есть magic числа и нажен полноценный двухсторонний&lt;br&gt;обмен, а не односторонняя &quot;прослушка&quot;, т.е. третий будет лишний :)&lt;br&gt;&lt;br&gt;frame-relay может подняться, но на приемном порту надо прописать&lt;br&gt;все сабы и потом правильно слить принятый трафик на анализатор.&lt;br&gt;&lt;br&gt;с hdlc нет опыта, не скажу&lt;br&gt;&lt;br&gt;если на портах frame-relay, то проще пробросить его через туннель&lt;br&gt;и поймать данные в gre оболочке в езернете&lt;br&gt;</description>
</item>

</channel>
</rss>
