mercredi 8 avril 2015

NetASQ - Activer le monitoring complet des alarmes ASQ

Parfois, le module ASQ des firewalls NetASQ peut bloquer le transit sans pour autant avoir des alarmes apparentes. Cela provient du fait que certaines alarmes sont ignorées. Il est possible de changer le niveau de toutes les alarmes du profil ASQ via les commandes suivantes (exemple pour le profil 00) :
cd ~/ConfigFiles/ASQ
mv 00 00.bak
cat 00.bak | sed 's/ignore/minor/g' > 00
enasq



Ainsi, chaque alarme filtrée apparaitra dans la liste des alarmes du NetASQ Realtime Monitoring, permettant ainsi un debug. Une fois le problème résolu, nous pouvons remettre les alarmes à leurs valeurs initiales via :
cd ~/ConfigFiles/ASQ
rm 00
mv 00.bak 00
enasq

Aucun commentaire:

Enregistrer un commentaire