Merci pour ton commentaire toutefois si je n'ai "pas du chercher bien loint".
Il semble que tu n'es pas "compris grand chose" ;)
En effet ce dont tu me parles c'est du monitoring ...
En aucun cas les logs de packets denyed / drop ne seront remontés en SNMP...
Cela se fait par syslog. (le but étant de centraliser les logs).
Et de même je ne vois pas ce que rrdtools vient faire la dedans pour me donner des stats de tentatives d'intrusions par IP.
J'ai fini par trouver une solution certe pas éléguante mais fonctionnelle, j'ai modifié mon filtre syslog-ng pour faire passer les messages syslogs provenant du firewall dans un filtre sed afin de convertir les message qui arrivent dans un format identique à celui du PIX puis de les rediriger vers le fichier de log.
# vide
Posté par ratw3 . En réponse au message Solution pour graphs et stats avec des logs Cisco ASA. Évalué à -2.
Bonjour,
Merci pour ton commentaire toutefois si je n'ai "pas du chercher bien loint".
Il semble que tu n'es pas "compris grand chose" ;)
En effet ce dont tu me parles c'est du monitoring ...
En aucun cas les logs de packets denyed / drop ne seront remontés en SNMP...
Cela se fait par syslog. (le but étant de centraliser les logs).
Et de même je ne vois pas ce que rrdtools vient faire la dedans pour me donner des stats de tentatives d'intrusions par IP.
J'ai fini par trouver une solution certe pas éléguante mais fonctionnelle, j'ai modifié mon filtre syslog-ng pour faire passer les messages syslogs provenant du firewall dans un filtre sed afin de convertir les message qui arrivent dans un format identique à celui du PIX puis de les rediriger vers le fichier de log.
Ca marche parfaitement.