Jump to content

Recommended Posts

Posted

Есть задача сниффать траффик с Tunnel интерфейса на кошке ISR G1 (положим, 3845 на 12.4(24)T6).

ISR SPAN с туннелей не умеет, посему решил попробовать относительно новую технологию Embedded Packet Capture.

Установил точку захвата на туннеле в обе стороны:

monitor capture point ip cef CAPTURE Tunnel0 both

Установил аксесс-лист на буфер:

ip access-list extended TMP-ACL
permit ip any any

monitor capture buffer BUFFER filter access-list TMP-ACL

Связал буфер с точкой захвата и начал сниффать.

 

Однако в дампе почему-то обнаруживаю только входящий траффик на интерфейсе. Исходящего траффика в дампе нет (хотя на самом деле он существует).

Если вешаю мониторинг входящего траффика на противоположном интерфейсе маршрутизатора - то в дамп весь траффик попадает. Но мне необходимо сниффать весь траффик снаружи маршрутизатора (чтобы исключить влияние фаерволла).

В чём может быть проблема?

Posted

А какой туннель используется? GRE или IP-IP? Там были какие-то проблемы с VTI туннелями, может уже и пофиксили, но надо будет смотреть уже release notes.

Posted (edited)

VPN, просто GRE, не VTI.

Хотя IPSec есть (transport mode), manual, без IKE.

 

На противоположном интерфейсе (пусть будет GigabitEthernet0/0.148) сниффается тоже только входящий траффик.

Edited by dr Tr0jan

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.