Documentation technique netasq ?

Echangez vos avis, assistez-vous durant la configuration de vos matériels réseau. Ce forum vous permettra de faire partager vos expérience en matière de mise en place de matériel réseau, qu'il s'agisse de routeurs, switches, wireless ...

Modérateur: modos Ixus

Documentation technique netasq ?

Messagepar frost » 30 Mars 2005 10:38

Bonjour,

Je crois que je n'aurais pas de réponses positives, mais bon je tente, je recherche de la documentation technique au sujet du schéma de connexion du logiciel FireWallReporter pour les firewall type netasq (je voudrais savoir comment "reproduire" le schéma de connexion mais avec un programme que j'aurai réalisé en vb, pour récupérer les logs). Sinon ai-je un autre moyen de pouvoir récuperer les logs (syslog ?) il y a peu d'info au niveau de ce "syslog" comment pourrais-je faire ?

ps : vous allez me dire que cela concerne sans doute la programmation, mais pour l'instant je me documente, sinon j'ai un autre moyen mais je ne suis pas trés sur, cela serait d'utiliser Ethereal pour pouvoir reconstruire le flux TCP ou UDP en clair (sauf si il est crypté et je crois que les communications sont cryptées, mais à voir !)
Frost
------------------------------
Ipcop Addict
------------------------------
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Si, j'ai une réponse

Messagepar jultoz » 05 Avr 2005 14:53

Tu accèdes via SCP (transfère par le protocole SSH) et de là tu peux rapatrier les logs qui se situe dans un répértoire du FW (du type /var/log), étant au format texte, tu n'auras "plus qu'a" les intégrer au sein d'une BDD.

http://winscp.sourceforge.net/download2.php?file=winscp330setup.exe

SCP est gratuit je te rassure.
Avatar de l’utilisateur
jultoz
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 19 Août 2002 00:00
Localisation: Lille

Messagepar Sight » 05 Avr 2005 15:04

Bonjour,

Selon les modèles certains FW ne sont pas équipé de disque dur. Dans ce cas il faut activer le Syslog et déployer un server pour récupérer les alarmes sélectionnées. A toi ensuite d'écrire un parser pour épurer et analyser tes logs. Ou tu peux les forwarder à dshiel.org pour analyse.
Bon courage.
Come down!!! It's only one and zero!
Avatar de l’utilisateur
Sight
Matelot
Matelot
 
Messages: 5
Inscrit le: 09 Nov 2004 13:29
Localisation: Espagne

Messagepar jultoz » 05 Avr 2005 15:31

Effectivement, les F25 et F50 ne sont pas équipé de disque dur.
Avatar de l’utilisateur
jultoz
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 19 Août 2002 00:00
Localisation: Lille


Retour vers Configuration matériel réseau

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron