ASA Firewall

Si llegaste acá supongo que ya viste todos los scripts que hay en internet para hacer backup. La posta es la siguiente:

  • Necesito hacer backup del running-config en mi ASA dos veces por día
  • Necesito extraer estos backups y almacenarlos con la fecha y hora correspondiente
  • Necesito que esta tarea esté automatizada y sea simple de implementar

Después de recorrer scripts en perl y bash ninguno me cuadró/funcionó, así que me puse manos a la obra.

Si alguno de ustedes habilitó en algún momento ASDM (la consola para dummies de Cisco ASA) se habrá dado cuenta que el running-config aparece para descargar en una ventanita común y silvestre. Bueno, lo usaremos con wget para bajar nuestra configuración y guardarla en un directorio de nuestro linux. Para acceder a esta URL que nos pide user y password usaremos http basic auth

https://usuario:123456@URL_ASA

Y listo, almacenaremos el backup. Si tenemos configurado Sendmail, envíaremos también un email notificando del backup completado.

 

[pastacode lang=»bash» manual=»%23!%2Fbin%2Fbash%0ADIA%3D%60date%20%2B%25d%60%0AMES%3D%60date%20%2B%25m%60%0AANO%3D%60date%20%2B%25Y%60%0AHORA%3D%60date%20%2B%25H%60%0AARCHIVO%3Drespaldo%24ANO%24MES%24DIA%24HORA00.cfg%0A%23%20copia%20del%20archivo%0Awget%20https%3A%2F%2Fadmin%3A123456%40192.168.1.1%2Fadmin%2Fexec%2Fshow%2520running-config%2Fshow%2520running-config%2520asdm%20–no-check-certificate%20-O%20%24ARCHIVO%0Aecho%20%22Backup%20Realizado%20Correctamente!%22%20%7C%20mail%20-s%20%22Backup%20Success%20ASA%22%24ARCHIVO%20soporte%40nerdadas.com.ar» message=»backup_asa.sh» highlight=»» provider=»manual»/]

Por Jeremías Palazzesi

Solucionador de Problemas Senior!. No podés con algo?, probá conmigo!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *