On 20/08/09 00:31 +07:00 yosef brazy wrote:

Yg pertama perlu diingat dalam berdiskusi melalui milis adalah jangan
mencuri topik orang lain, y.i posting topik baru dg cara mereply mail yg
berasal dari milis lalu diganti subjek dan isinya.
Cara itu merusak discussion flow view di email client yg support
threading mode dan merusak struktur arsip.

> Dikantor saya di ada pemasangan suatu program untuk monitoring dari 
> CISCO router, Cisco router itu yang telah terpasang di belakang KWF 
> (nama programnya NetFlow), sedangkan program tersebut di install di 
> salah satu PC di depan KWF. Sebagai illustrasi saya gambarkan dibawah
>  ini.

Sekedar menyamakan terminologi, umumnya orang menggunakan istilah
"depan" adalah menghadap/mengarah ke Internet sementara LAN biasa
disebut belakang.
Jadi KWF run dibelakang router dan program monitoring run dibelakang KWF.

> Tapi program tersebut tidak dapat membaca Cisco Router yang ada
> dibelakang KWF tersebut. Padahal saya ping dari PC ke Cisco Router
> (137.101.47.1) itu bisa, tapi jika saya ping dari Cisco Router ke PC
> tidak bisa. Padahal di Cisco sendiri sudah di define untuk menunjuk
> PC tersebut dg port 9667.

Default netflow listener port apa bukan 9666 ?

Coba buat traffic policy rule di KWF

source : NIC-LAN, 137.101.47.1
destination : NIC-LAN, 137.101.47.1
services: ping, icmp, tcp port 9666, tcp port 9667
action : permit


-- 
syafril
-------
Syafril Hermansyah


-- 
Milis diskusi Kerio Winroute Firewall Indonesia

Berlanggan      : mailke: winroute-L-subscribe[at]dutaint.com
Henti Langgan   : mailke: winroute-L-unsubscribe[at]dutaint.com
Versi terakhir  : 6.7.0 build 6228



Kirim email ke