recupérer log routeur cisco

recupérer log routeur cisco - Sécurité - Windows & Software

Marsh Posté le 27-03-2006 à 12:05:56    

Bonjour à tous  :hello: ,
 
J'aimerais savoir s'il est possible de récupérer les logs de mon routeur cisco (soho series) sur une machine windows ou linux. Si oui, comment dois je m'y prendre ? La machine en question doit elle être directement connectée au routeur ?

Reply

Marsh Posté le 27-03-2006 à 12:05:56   

Reply

Marsh Posté le 27-03-2006 à 18:24:00    

Bonjour.
1/ tu dois pouvoir activer le syslog sur ton Cisco et récupérer les infos sur la machine windows a l aide de Wallwatcher
 
http://www.wallwatcher.com/
 
la machine doit etre connectee et allumée.
 
2/ si ton routeur le permet, il peut te les envoyer toutes les x heures dans ton mail


---------------
iRacing.com .Testez gratuitement iRacing pendant 3 mois avec le code PR-BLANCPAIN2015 : http://www.iracing.com/membership/
Reply

Marsh Posté le 28-03-2006 à 09:49:26    

law a écrit :

Bonjour.
1/ tu dois pouvoir activer le syslog sur ton Cisco et récupérer les infos sur la machine windows a l aide de Wallwatcher
 
http://www.wallwatcher.com/
 
la machine doit etre connectee et allumée.
 
2/ si ton routeur le permet, il peut te les envoyer toutes les x heures dans ton mail


 
Ok merci pour cette réponse, ça fonctionne bien :). Maintenant j'ai lu qu'on peut récupérer ces logs assez facilement sur une machine linux. Moi j'utilise une fedora core. Avez des pistes ou de la documentation à ce sujet ???
Merci à tous

Reply

Marsh Posté le 28-03-2006 à 09:56:41    

pour les syslog en IOS :
 
service timestamps log datetime localtime
logging 192.168.1.100

Reply

Marsh Posté le 28-03-2006 à 10:57:28    

dreamer18 a écrit :

pour les syslog en IOS :
 
service timestamps log datetime localtime
logging 192.168.1.100


 
J'ai tapé les commandes sur mon routeur cisco:
logging trap debugging
logging facility local5
service timestamps log datetime localtime
logging 192.168.1.100
 
mais j'arrive quand meme pas à récupérer les logs. N'y a t'il pas des commandes à taper sur ma machine linux (192.168.1.100). J'ai bien démarré le serveur syslog avec la commande /etc/init.d/syslog start et dans le fichier /etc/syslog.conf j'ai ajouté la ligne  
local5.*         -var/log/routeur

Reply

Marsh Posté le 28-03-2006 à 11:15:20    

là je vois pas trop (je peux pas tester, je suis en rtt aujourd'hui).
 
regarde dans les debugs si tu peux voir si les logs sont bien envoyés par le routeur. T'as sniffé la carte réseau de ta machine pour voir s'ils arrivent bien sur l'interface ?

Reply

Marsh Posté le 28-03-2006 à 11:34:51    

Je sais pas comment faire pour vérifier sur le routeur que les logs sont bien envoyés mais je pense qu'ils le sont puisque ça marchait avec une machine sous windows. Sinon les deux machines se voit bien (ping fonctionne, d'ailleurs je me connecte en telnet sur le routeur à partir de la machine linux). Qqn a une idée ?

Reply

Marsh Posté le 30-03-2006 à 12:40:25    

up :)

Reply

Marsh Posté le 06-06-2006 à 12:13:34    

ça, ça m'interesse aussi, tout ce que je peux faire c'est te dire de faire un show logging sur ton switch pour voir les messages qui ont été envoyés, mais je sais que ça va pas t'aider plus...

 


Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed