Ik heb al gezocht op de CISCO TAC site maar geen relevante informatie gevonden.
Het probleem is alsvolgt:
We hebben een CISCO PIX firewall, voorzien van diverse rules (SrcHost - DestHost en Port). De PIXen loggen naar een SYSLOG server. Nu willen we graag zien door welke rule een sessie wordt 'gehit'
Bijvoorbeeld (logische ruleset):
RULE1 host a - host b prot 1 ACCEPT
RULE2 host c - host d prot 2 ACCEPT
RULE3 subn a - subn b prot 3 ACCEPT
RULE4 subn a - subn b ANY DROP
RULE5 ANY - ANY ANY DROP
Van elk pakket dat in de log wordt weggeschreven willen we zien welke rule wordt gefired.
De Checkpoint -firewalls ondersteunen dit, IPtabels firewalls ondersteunen dit. De PIX firewalls echter niet.
Heeft iemand een oplossing? Of hebben we iets over het hoofd gezien?
Dit is (volgens mij althans) toch een basis functionaliteit van een firewall.....
Het probleem is alsvolgt:
We hebben een CISCO PIX firewall, voorzien van diverse rules (SrcHost - DestHost en Port). De PIXen loggen naar een SYSLOG server. Nu willen we graag zien door welke rule een sessie wordt 'gehit'
Bijvoorbeeld (logische ruleset):
RULE1 host a - host b prot 1 ACCEPT
RULE2 host c - host d prot 2 ACCEPT
RULE3 subn a - subn b prot 3 ACCEPT
RULE4 subn a - subn b ANY DROP
RULE5 ANY - ANY ANY DROP
Van elk pakket dat in de log wordt weggeschreven willen we zien welke rule wordt gefired.
De Checkpoint -firewalls ondersteunen dit, IPtabels firewalls ondersteunen dit. De PIX firewalls echter niet.
Heeft iemand een oplossing? Of hebben we iets over het hoofd gezien?
Dit is (volgens mij althans) toch een basis functionaliteit van een firewall.....