<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic configuration netflow on asa in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/configuration-netflow-on-asa/m-p/3215760#M1042662</link>
    <description>&lt;P&gt;Dear all,&lt;/P&gt;
&lt;P&gt;I configured netflow on asa but on PRTG i don't see any traffic. Below the configuration I did:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;flow-export destination inside&amp;nbsp; 10.111.1.102 2055&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;access-list netflow-hosts extended permit ip any any&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;class-map NetFlow-traffic&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; match access-list netflow-hosts&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;policy-map global_policy&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; class inspection_default&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp; class NetFlow-traffic&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow-export event-type all destination 10.111.1.102&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;I configured also a capture&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;capture test2 type raw-data interface inside [Capturing - 2724 bytes] &lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&amp;nbsp; match udp any host 10.111.1.102 eq 2055&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;and this is the output:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;2 packets captured&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;1: 14:12:20.075588 802.1Q vlan#1 P0 10.111.2.250.12235 &amp;gt; 10.111.1.102.2055: udp 1388 &lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; 2: 14:12:20.075618 802.1Q vlan#1 P0 10.111.2.250.12235 &amp;gt; 10.111.1.102.2055: udp 1212&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;# sh flow-export counters&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;destination: inside 10.111.1.102 2055&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; Statistics:&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; packets sent 4&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; Errors:&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; block allocation failure 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; invalid interface 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; template send failure 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; no route to collector 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; source port allocation failure 0&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;#&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Can anyone help me to understand why the PRTG dosen't receive traffics ?&lt;/P&gt;</description>
    <pubDate>Fri, 21 Feb 2020 14:44:23 GMT</pubDate>
    <dc:creator>pugliededaniele88</dc:creator>
    <dc:date>2020-02-21T14:44:23Z</dc:date>
    <item>
      <title>configuration netflow on asa</title>
      <link>https://community.cisco.com/t5/network-security/configuration-netflow-on-asa/m-p/3215760#M1042662</link>
      <description>&lt;P&gt;Dear all,&lt;/P&gt;
&lt;P&gt;I configured netflow on asa but on PRTG i don't see any traffic. Below the configuration I did:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;flow-export destination inside&amp;nbsp; 10.111.1.102 2055&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;access-list netflow-hosts extended permit ip any any&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;class-map NetFlow-traffic&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; match access-list netflow-hosts&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;policy-map global_policy&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; class inspection_default&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp; class NetFlow-traffic&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow-export event-type all destination 10.111.1.102&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;I configured also a capture&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;capture test2 type raw-data interface inside [Capturing - 2724 bytes] &lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&amp;nbsp; match udp any host 10.111.1.102 eq 2055&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;and this is the output:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;2 packets captured&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;1: 14:12:20.075588 802.1Q vlan#1 P0 10.111.2.250.12235 &amp;gt; 10.111.1.102.2055: udp 1388 &lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; 2: 14:12:20.075618 802.1Q vlan#1 P0 10.111.2.250.12235 &amp;gt; 10.111.1.102.2055: udp 1212&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;# sh flow-export counters&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;destination: inside 10.111.1.102 2055&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; Statistics:&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; packets sent 4&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; Errors:&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; block allocation failure 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; invalid interface 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; template send failure 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; no route to collector 0&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt; source port allocation failure 0&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;#&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Can anyone help me to understand why the PRTG dosen't receive traffics ?&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 14:44:23 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/configuration-netflow-on-asa/m-p/3215760#M1042662</guid>
      <dc:creator>pugliededaniele88</dc:creator>
      <dc:date>2020-02-21T14:44:23Z</dc:date>
    </item>
    <item>
      <title>Re: configuration netflow on asa</title>
      <link>https://community.cisco.com/t5/network-security/configuration-netflow-on-asa/m-p/3215770#M1042663</link>
      <description>Hi,&lt;BR /&gt;&lt;BR /&gt;Can you run Wireshark or something else on you PRTG server to see that the packets arrive at the server?&lt;BR /&gt;Check that ports are open on the PRTG server firewall.&lt;BR /&gt;The traffic information on PRTG is not live, see more information here:&lt;BR /&gt;&lt;A href="https://kb.paessler.com/en/topic/1423-how-to-monitor-cisco-asa-firewalls-using-netflow-9-and-prtg" target="_blank"&gt;https://kb.paessler.com/en/topic/1423-how-to-monitor-cisco-asa-firewalls-using-netflow-9-and-prtg&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;br, Micke&lt;BR /&gt;&lt;BR /&gt;</description>
      <pubDate>Mon, 13 Nov 2017 16:55:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/configuration-netflow-on-asa/m-p/3215770#M1042663</guid>
      <dc:creator>mikael.lahtela</dc:creator>
      <dc:date>2017-11-13T16:55:00Z</dc:date>
    </item>
  </channel>
</rss>

