Skip to content

Instantly share code, notes, and snippets.

@boina-n
Created October 22, 2017 16:14
Show Gist options
  • Save boina-n/0588b659fb86eb1fc3106633bdc2b2f7 to your computer and use it in GitHub Desktop.
Save boina-n/0588b659fb86eb1fc3106633bdc2b2f7 to your computer and use it in GitHub Desktop.
PacketAnalysisFirewallSSG550.sh
Analyse de flux sur un firewall Juniper SSG-550
peut s'avérer utilse lors d'un trouble shooting.
Malheureusement l'équipement ne permet pas de capture en live.
Il sera stocké dans le cache.
#Commencer par supprimer les filtres si il y en a
Internet-FW-> get ffilter
id:0 src ip 8.8.8.8
id:1 src ip 4.4.4.4
#retirer les filtres
Internet-FW-> unset ffilter 0
Internet-FW-> unset ffilter 1
# appliquer un filtre
Internet-FW-> set ffilter dst-ip 8.8.8.8 dst-port 53
#Lancer la capture
Internet-FW-> debug flow basic
# extraire les résultats en cache
Internet-FW-> get db stream
# arréter la capture
touch échappe
# supprimer le capture en cache
Internet-FW-> clear db
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment