Avatar billede mlj-foto Nybegynder
16. maj 2013 - 11:11 Der er 2 kommentarer

Vil gerne have en Cisco ASA til at sende syslog

Hej Alle sammen.

JEg har en Cisco ASA der sender syslog filer til en KIWI Syslog Server.

Det som er problemet er at lige nu sender ASA næsten alt alt for meget, og det jeg har brug for er primært DNS logging, da det er dette vi ønsker at overvåge og logge.

Nogen der ved, kan hjælpe, guide mig til at ændre så det kun er det vi logger?
Avatar billede mlj-foto Nybegynder
16. maj 2013 - 11:23 #1
Dette vi gerne vil have ASA til er at kunne sende en log som vores NETGEAR boks kan:

2013-05-14 09:07:06    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:09] SRX5308 [DNSRESOLV]:mobil.version2.dk from 10.128.3.142
2013-05-14 09:07:06    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:10] SRX5308 [DNSRESOLV]:www.version2.dk from 10.128.3.142
2013-05-14 09:07:06    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:10] SRX5308 [DNSRESOLV]:eas1.emediate.eu from 10.128.3.142
2013-05-14 09:07:07    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:10] SRX5308 [DNSRESOLV]:a749.dsw4.akamai.net from 10.128.3.142
2013-05-14 09:07:07    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:10] SRX5308 [DNSRESOLV]:se6-cdn.emediate.eu from 10.128.3.142
2013-05-14 09:07:07    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:10] SRX5308 [DNSRESOLV]:view.atdmt.com.nsatc.net from 10.128.3.142
2013-05-14 09:07:07    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:10] SRX5308 [DNSRESOLV]:gadk.hit.gemius.pl from 10.128.3.142
10.128.3.147
2013-05-14 09:07:07    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:11] SRX5308 [DNSRESOLV]:atlasdmt.vo.msecnd.net from 10.128.3.142
2013-05-14 09:07:07    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:11] SRX5308 [DNSRESOLV]:e6059.g.akamaiedge.net from 10.128.3.142
2013-05-14 09:07:07    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:11] SRX5308 [DNSRESOLV]:ping.chartbeat.net from 10.128.3.142
2013-05-14 09:07:11    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:15] SRX5308 [DNSRESOLV]:star.c10r.facebook.com from 10.128.3.142
2013-05-14 09:07:13    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:17] SRX5308 [DNSRESOLV]:clients.l.google.com from 10.128.3.147
2013-05-14 09:07:19    Daemon.Info    10.128.3.1    dnsmasq: [2013 May 14 07:07:22] SRX5308 [DNSRESOLV]:pod51016.outlook.com from 10.128.3.109
2013-05-14 09:07:20    Daemon.Info    10.128.3.1    dnsmasq:
Avatar billede jens_bach Nybegynder
03. november 2013 - 23:39 #2
det kan du ikke lige få kassen til, men du kan logge klient web access, ved af enable inspect af http

-----
policy-map global_policy
class inspection_default
  inspect http
-----


så får du dette i din log
304001 xxx.xxx.xxx.xxx Accessed URL 91.102.90.153:http://exp.dk/

det andet er nok mere hvis på dns serveren du skal finde den log
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester