recupérer log routeur cisco - Sécurité - Windows & Software
Marsh Posté le 27-03-2006 à 18:24:00
Bonjour.
1/ tu dois pouvoir activer le syslog sur ton Cisco et récupérer les infos sur la machine windows a l aide de Wallwatcher
http://www.wallwatcher.com/
la machine doit etre connectee et allumée.
2/ si ton routeur le permet, il peut te les envoyer toutes les x heures dans ton mail
Marsh Posté le 28-03-2006 à 09:49:26
law a écrit : Bonjour. |
Ok merci pour cette réponse, ça fonctionne bien . Maintenant j'ai lu qu'on peut récupérer ces logs assez facilement sur une machine linux. Moi j'utilise une fedora core. Avez des pistes ou de la documentation à ce sujet ???
Merci à tous
Marsh Posté le 28-03-2006 à 09:56:41
pour les syslog en IOS :
service timestamps log datetime localtime
logging 192.168.1.100
Marsh Posté le 28-03-2006 à 10:57:28
dreamer18 a écrit : pour les syslog en IOS : |
J'ai tapé les commandes sur mon routeur cisco:
logging trap debugging
logging facility local5
service timestamps log datetime localtime
logging 192.168.1.100
mais j'arrive quand meme pas à récupérer les logs. N'y a t'il pas des commandes à taper sur ma machine linux (192.168.1.100). J'ai bien démarré le serveur syslog avec la commande /etc/init.d/syslog start et dans le fichier /etc/syslog.conf j'ai ajouté la ligne
local5.* -var/log/routeur
Marsh Posté le 28-03-2006 à 11:15:20
là je vois pas trop (je peux pas tester, je suis en rtt aujourd'hui).
regarde dans les debugs si tu peux voir si les logs sont bien envoyés par le routeur. T'as sniffé la carte réseau de ta machine pour voir s'ils arrivent bien sur l'interface ?
Marsh Posté le 28-03-2006 à 11:34:51
Je sais pas comment faire pour vérifier sur le routeur que les logs sont bien envoyés mais je pense qu'ils le sont puisque ça marchait avec une machine sous windows. Sinon les deux machines se voit bien (ping fonctionne, d'ailleurs je me connecte en telnet sur le routeur à partir de la machine linux). Qqn a une idée ?
Marsh Posté le 06-06-2006 à 12:13:34
ça, ça m'interesse aussi, tout ce que je peux faire c'est te dire de faire un show logging sur ton switch pour voir les messages qui ont été envoyés, mais je sais que ça va pas t'aider plus...
Marsh Posté le 27-03-2006 à 12:05:56
Bonjour à tous
,
J'aimerais savoir s'il est possible de récupérer les logs de mon routeur cisco (soho series) sur une machine windows ou linux. Si oui, comment dois je m'y prendre ? La machine en question doit elle être directement connectée au routeur ?