Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Script voor testen meerdere VPN tunnels/sites

Pagina: 1
Acties:

  • skdevil
  • Registratie: Januari 2011
  • Laatst online: 18-11 15:30
Hallo,

Wij hebben momenteel een aantal VPN tunnels draaien en willen deze monitoren.
Helaas kunnen we ze via SNMP niet uitlezen (normale poorten wel, tunnels niet)

Nu vroeg ik mij af of het mogelijk is een soort van script te maken die om te xx min/uren probeert in te loggen om zo te kijken of de VPN nog te bereiken is.
Inloggen zelf hoeft niet, wanneer er een login promt naar voren komt is dit al genoeg verificatie.

Ik heb wat nagezocht op internet echter zie ik voornamelijk scripts die controleren of de VPN verbinding actief is. Hier hebben we helaas niets aan gezien er geen actieve VPN verbinding is op dat moment.

Wij maken voornamelijk gebruik van de Cisco SA520

Alvast bedankt!

[ Voor 6% gewijzigd door skdevil op 29-07-2016 12:21 ]


  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 01:33
Kun je niet gewoon een ping doen?

  • skdevil
  • Registratie: Januari 2011
  • Laatst online: 18-11 15:30
.Maarten schreef op vrijdag 29 juli 2016 @ 12:26:
Kun je niet gewoon een ping doen?
Nee, helaas niet.
De cisco zelf blijft gewoon bereikbaar, het VPN gedeelde is hetgeen wat heel af en toe niet meer werkt.
Je kan dan ook nog gewoon bij de webinterface komen om hem te herstarten.

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 12:30
Pingdom kan elke minuut kijken of je nog een TCP verbinding kan opzetten.
Geen idee of UDP kan, ze hebben pas het gratis pakket eruit gegooid en allemaal features veranderd.

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 01:33
skdevil schreef op vrijdag 29 juli 2016 @ 12:31:
[...]


Nee, helaas niet.
De cisco zelf blijft gewoon bereikbaar, het VPN gedeelde is hetgeen wat heel af en toe niet meer werkt.
Je kan dan ook nog gewoon bij de webinterface komen om hem te herstarten.
Kun je dan geen apparaat / interface wat achter de VPN zit pingen?

  • RoelVB
  • Registratie: September 2006
  • Laatst online: 19-11 17:47
Ik neem aan dat het om IPSec VPN tunnel gaat die worden opgezet vanuit de Cisco?

Ben niet bekend met de SA, maar neem aan de deze zijn tunnel op gaat zetten op het moment dat er wordt geprobeerd verkeer te sturen naar het netwerk aan de andere kant van de tunnel. In dat geval kan er gewoon getest worden door te pingen naar een adres aan de andere kant (wel meer dan één ping, om te tunnel wat tijd te geven om op te komen).

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 12:28
Je kunt proberen met een TCL script alle adressen te pingen i.c.m. Cisco Embedded Event Manager (EEM).
Hier kunt de tunnels pingen en als er eentje eruit ligt, mailt de router de admin.
Pagina: 1