<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Мониторинг удаленного интерфейса Cisco ASA</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1860.html</link>
    <description>Для простоты упрощу схему.&lt;br&gt;&lt;br&gt;Есть FW Cisco ASA(5520, version 8.4(3)), два интерфейса Inside(10.0.0.0/8) &amp; Outside.&lt;br&gt;&lt;br&gt;Задача мониторить FW(пинговать и опрашивать по snmp) интерфейс Outside(на самом FW) со стороны ПК расположенного в сети Inside.&lt;br&gt;&lt;br&gt;Если мониторинг сам Inside, то все ок, а Outside никак.&lt;br&gt;&lt;br&gt;Нашел, что icmp в принципе запрещен на &quot;не своем&quot; интерфейсе, по поводу snmp такая же тема или нет?&lt;br&gt;&lt;br&gt;p.s. не спрашивайте почему именно там надо, надо и  все =)&lt;br&gt;&lt;br&gt;Если нельзя ни так не иначе, есть какие то обходные решения?&lt;br&gt;</description>

<item>
    <title>Мониторинг удаленного интерфейса Cisco ASA (ism)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1860.html#4</link>
    <pubDate>Wed, 18 Nov 2015 12:58:27 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; SNMP и по inside отдаст все нужные данные, а пинговать можно кого-нить &lt;br&gt;&amp;gt; дальше за outside.&lt;br&gt;&lt;br&gt;Я знаю, что отдаст и она успешно отдает все что надо, но принципиально нужно собирать с outside. &lt;br&gt;&lt;br&gt;Не спрашивайте зачем и почему, воспринимайте как чисто академическую задачу =)&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг удаленного интерфейса Cisco ASA (ASE)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1860.html#3</link>
    <pubDate>Tue, 17 Nov 2015 05:18:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тут хорошо написано: http://www.anticisco.ru/blogs/2010/02/asa-&#037;D0&#037;BA&#037;D0&#037;B0&#037;D0&#037;BA-&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;B0-&#037;D0&#037;B5&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;8C-&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C&#037;D1&#037;8F-1-&#037;D1&#037;87&#037;D0&#037;B5&#037;D0&#037;B3&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;B0-&#037;D0&#037;BD&#037;D0&#037;B5-&#037;D1&#037;83&#037;D0&#037;BC&#037;D0&#037;B5&#037;D0&#037;B5&#037;D1&#037;82/ &lt;br&gt;&amp;gt; Спасибо за ответ.&lt;br&gt;&amp;gt; Я читал уже. Не спорю, есть полезная информация, но там не ответов &lt;br&gt;&amp;gt; на мои вопросы.&lt;br&gt;&amp;gt; У ASA нет &amp;#171;внутренней&amp;#187; маршрутизации, т.е. маршрутизации внутри себя. Попасть из зоны inside на интерфейс outside не получится.&lt;br&gt;&lt;br&gt;SNMP и по inside отдаст все нужные данные, а пинговать можно кого-нить дальше за outside.&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг удаленного интерфейса Cisco ASA (ism)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1860.html#2</link>
    <pubDate>Tue, 17 Nov 2015 01:14:40 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Тут хорошо написано: http://www.anticisco.ru/blogs/2010/02/asa-&#037;D0&#037;BA&#037;D0&#037;B0&#037;D0&#037;BA-&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;B0-&#037;D0&#037;B5&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;8C-&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C&#037;D1&#037;8F-1-&#037;D1&#037;87&#037;D0&#037;B5&#037;D0&#037;B3&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;B0-&#037;D0&#037;BD&#037;D0&#037;B5-&#037;D1&#037;83&#037;D0&#037;BC&#037;D0&#037;B5&#037;D0&#037;B5&#037;D1&#037;82/ &lt;br&gt;&lt;br&gt;Спасибо за ответ.&lt;br&gt;Я читал уже. Не спорю, есть полезная информация, но там не ответов на мои вопросы. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг удаленного интерфейса Cisco ASA (ASE)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1860.html#1</link>
    <pubDate>Mon, 16 Nov 2015 19:22:02 GMT</pubDate>
    <description>&amp;gt; Для простоты упрощу схему.&lt;br&gt;&amp;gt; Есть FW Cisco ASA(5520, version 8.4(3)), два интерфейса Inside(10.0.0.0/8) &amp; Outside.&lt;br&gt;&amp;gt; Задача мониторить FW(пинговать и опрашивать по snmp) интерфейс Outside(на самом FW) со &lt;br&gt;&amp;gt; стороны ПК расположенного в сети Inside.&lt;br&gt;&amp;gt; Если мониторинг сам Inside, то все ок, а Outside никак.&lt;br&gt;&amp;gt; Нашел, что icmp в принципе запрещен на &quot;не своем&quot; интерфейсе, по поводу &lt;br&gt;&amp;gt; snmp такая же тема или нет?&lt;br&gt;&amp;gt; p.s. не спрашивайте почему именно там надо, надо и  все =) &lt;br&gt;&amp;gt; Если нельзя ни так не иначе, есть какие то обходные решения?&lt;br&gt;&lt;br&gt;Тут хорошо написано: http://www.anticisco.ru/blogs/2010/02/asa-&#037;D0&#037;BA&#037;D0&#037;B0&#037;D0&#037;BA-&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;B0-&#037;D0&#037;B5&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;8C-&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C&#037;D1&#037;8F-1-&#037;D1&#037;87&#037;D0&#037;B5&#037;D0&#037;B3&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;B0-&#037;D0&#037;BD&#037;D0&#037;B5-&#037;D1&#037;83&#037;D0&#037;BC&#037;D0&#037;B5&#037;D0&#037;B5&#037;D1&#037;82/&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
