<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: подсчет трафика для Cisco ASA 5510</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html</link>
    <description> Есть Cisco ASA 5510 с nat-ом, через которую локальная сеть имеет доступ в инет. Как организовать подсчет трафика? В идеале нужно видеть в реальном времени количество соединений через циску и пройдешедших в каждом соединении байт.&lt;br&gt; Я смотрел SNMP и RADUIS. В snmp вобще не нашел информации о коннектах, а в RADIUS есть только удаленный адрес-порт, ни кол-ва пройденного трафика, ни локального адреса..&lt;br&gt;</description>

<item>
    <title>подсчет трафика для Cisco ASA 5510 (Cwer74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html#7</link>
    <pubDate>Sat, 18 Oct 2008 08:08:48 GMT</pubDate>
    <description>приходят только пакеты начала и конца сессии, вот что показывает tcpdump -vvv&lt;br&gt;&lt;br&gt;13:33:21.193243 IP (tos 0x0, ttl 255, id 18522, offset 0, flags &#091;none&#093;, proto UDP (17), length 228) 192.168.0.220.1026 &amp;gt; 192.168.0.199.1646: RADIUS, length: 200&lt;br&gt;        Accounting Request (4), id: 0xa8, Authenticator: 5b19654942368191bd130c244f5f107a&lt;br&gt;          Accounting Status Attribute (40), length: 6, Value: Start&lt;br&gt;            0x0000:  0000 0001&lt;br&gt;          NAS Port Attribute (5), length: 6, Value: 0&lt;br&gt;            0x0000:  0000 0000&lt;br&gt;          NAS IP Address Attribute (4), length: 6, Value: 192.168.0.220&lt;br&gt;            0x0000:  c0a8 00dc&lt;br&gt;          Login IP Host Attribute (14), length: 6, Value: 88.212.196.66&lt;br&gt;            0x0000:  58d4 c442&lt;br&gt;          Login TCP Port Attribute (16), length: 6, Value: 80&lt;br&gt;            0x0000:  0000 0050&lt;br&gt;          Accounting Session ID Attribute (44), length: 12, Value:  &#091;&amp;#124;radius&#093;&lt;br&gt;            0x0000:  3078 &#091;&amp;#124;radius&#093;&lt;br&gt;13:33:21.334698 IP (tos 0x0, ttl 255, id 3950, offset 0, flags &#091;none&#093;, </description>
</item>

<item>
    <title>подсчет трафика для Cisco ASA 5510 (chocholl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html#6</link>
    <pubDate>Fri, 17 Oct 2008 12:42:47 GMT</pubDate>
    <description>мой ответ ближе к желаемому ;)&lt;br&gt;&lt;br&gt;гг ОТВЕЧАЙ НА МОЙ ОТВЕТ!! :))&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;помоему, это Вы не желаете читать вопрос... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;автору: копай в сторону radius, по концу сессии asa пишет туда, время &lt;br&gt;&amp;gt;&amp;gt;начала, конча, ip адреса, порты и колличество байт сессии. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И где тут наблюдение в онлайне? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;гг НЕБЫЛО РАЗРЫВОВ!!! :)) </description>
</item>

<item>
    <title>подсчет трафика для Cisco ASA 5510 (Square)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html#5</link>
    <pubDate>Fri, 17 Oct 2008 12:38:26 GMT</pubDate>
    <description>&amp;gt;помоему, это Вы не желаете читать вопрос... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;автору: копай в сторону radius, по концу сессии asa пишет туда, время &lt;br&gt;&amp;gt;начала, конча, ip адреса, порты и колличество байт сессии. &lt;br&gt;&lt;br&gt;И где тут наблюдение в онлайне? &lt;br&gt;&lt;br&gt;гг НЕБЫЛО РАЗРЫВОВ!!! :))&lt;br&gt;</description>
</item>

<item>
    <title>подсчет трафика для Cisco ASA 5510 (chocholl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html#4</link>
    <pubDate>Fri, 17 Oct 2008 12:33:24 GMT</pubDate>
    <description>помоему, это Вы не желаете читать вопрос...&lt;br&gt;&lt;br&gt;автору: копай в сторону radius, по концу сессии asa пишет туда, время начала, конча, ip адреса, порты и колличество байт сессии.&lt;br&gt;&lt;br&gt;второй вариант, кидать логи asa на syslog и парсить их, получишь тоже самое.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  audit   Configure the Intrusion Detection System &lt;br&gt;&amp;gt;&amp;gt;  local   Define a local pool of IP addresses &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;  verify  Configure Unicast Reverse Path Filtering on an interface &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ciscoasa(config)# &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это включается на интерфейсе...поиском вы пользоваться таки не желаете... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.ciscopress.com/articles/article.asp?p=764234&amp;seqNum=1 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>подсчет трафика для Cisco ASA 5510 (Square)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html#3</link>
    <pubDate>Fri, 17 Oct 2008 11:55:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ciscoasa(config)# ip ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;configure mode commands/options: &lt;br&gt;&amp;gt;  audit   Configure the Intrusion Detection System &lt;br&gt;&amp;gt;  local   Define a local pool of IP addresses &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  verify  Configure Unicast Reverse Path Filtering on an interface &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ciscoasa(config)# &lt;br&gt;&lt;br&gt;это включается на интерфейсе...поиском вы пользоваться таки не желаете...&lt;br&gt;&lt;br&gt;http://www.ciscopress.com/articles/article.asp?p=764234&amp;seqNum=1&lt;br&gt;</description>
</item>

<item>
    <title>подсчет трафика для Cisco ASA 5510 (Cwer74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html#2</link>
    <pubDate>Fri, 17 Oct 2008 11:44:14 GMT</pubDate>
    <description>&amp;gt;включить аккаунтинг... &lt;br&gt;&amp;gt;ключевые слова для поиска - Cisco IP accouting &lt;br&gt;&lt;br&gt;Вы имели ввиду команду ip accounting ? в ASA нет такой команды&lt;br&gt;&lt;br&gt;ciscoasa(config)# ip ?&lt;br&gt;&lt;br&gt;configure mode commands/options:&lt;br&gt;  audit   Configure the Intrusion Detection System&lt;br&gt;  local   Define a local pool of IP addresses&lt;br&gt;  verify  Configure Unicast Reverse Path Filtering on an interface&lt;br&gt;ciscoasa(config)#&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>подсчет трафика для Cisco ASA 5510 (Square)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17395.html#1</link>
    <pubDate>Fri, 17 Oct 2008 10:54:07 GMT</pubDate>
    <description>&amp;gt; Есть Cisco ASA 5510 с nat-ом, через которую локальная сеть имеет &lt;br&gt;&amp;gt;доступ в инет. Как организовать подсчет трафика? В идеале нужно видеть &lt;br&gt;&amp;gt;в реальном времени количество соединений через циску и пройдешедших в каждом &lt;br&gt;&amp;gt;соединении байт. &lt;br&gt;&amp;gt; Я смотрел SNMP и RADUIS. В snmp вобще не нашел информации &lt;br&gt;&amp;gt;о коннектах, а в RADIUS есть только удаленный адрес-порт, ни кол-ва &lt;br&gt;&amp;gt;пройденного трафика, ни локального адреса.. &lt;br&gt;&lt;br&gt;включить аккаунтинг...&lt;br&gt;ключевые слова для поиска - Cisco IP accouting&lt;br&gt;</description>
</item>

</channel>
</rss>
