faq обучение настройка
Текущее время: Пт июл 18, 2025 02:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860E syslog gentoo
СообщениеДобавлено: Пт авг 30, 2013 10:38 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Добрый день!
Настало время наконец както следить за пользователями в сети
есть мыть скидывать инфу с dfl-860E на сервак с ОС gentoo
вервак воткнут в dmz порт
на серваке установлен syslon-ng

ip сервака прописал
настройки syslog сделал вроде как но в них точно не уверен

Может кто подскажет как заставить чтобы они работали вместе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Пт авг 30, 2013 12:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте как заставляли DFL отдавать логи , проблем не возникало вроде .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Пт авг 30, 2013 13:49 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Изображение

syslogserver = 10.5.50.254 - сервер gentoo воткнутый в dmz порт


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Пт авг 30, 2013 14:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а настройки DMZ ?
есть возможно сть какую нибудь виндовую машины

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Пт авг 30, 2013 15:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Maximus_Decimus писал(а):
вервак воткнут в dmz порт
на серваке установлен syslon-ng
Может стоит воткнуть в LAN?

Maximus_Decimus писал(а):
настройки syslog сделал вроде как но в них точно не уверен...

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Вт сен 03, 2013 08:32 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
а настройки DMZ ?
есть возможно сть какую нибудь виндовую машины


Какие настройки DMZ нужны?

Возможность есть, нет желания на линуксе както надежнее будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Вт сен 03, 2013 08:35 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
MTRX писал(а):
Maximus_Decimus писал(а):
вервак воткнут в dmz порт
на серваке установлен syslon-ng
Может стоит воткнуть в LAN?

Maximus_Decimus писал(а):
настройки syslog сделал вроде как но в них точно не уверен...

Изображение



Что воткнуть в lan? Если web-сервак то нет желания он спокойно сидит один и работатет в dmz -зоне в отдельной подсети
Или Вы имеете ввиду что syslog сервер должен быть в lan зоне но ведь из dmz он вроде тоже как бы виден в другой подсети

Насчет картинки не понял откуда скрин растолкуйте пожалуйста?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Вт сен 03, 2013 08:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а правила то где !??!?!? где правила ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Вт сен 03, 2013 08:57 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
а правила то где !??!?!? где правила ?

Ip rules
Изображение

lan to wan1
Изображение

Вот правила предельно стандартные


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Ср сен 04, 2013 08:34 
Не в сети

Зарегистрирован: Пн июл 28, 2008 13:25
Сообщений: 46
Откуда: Москва
На сервере 514 TCP/UDP открыты???
Не принципиально где за Lan или DMZ, работать должно в обоих вариантах.

На сервере 10.5.50.254 в syslog-ng.conf пишем:
source from_all { udp (ip("10.5.50.254") port(514)); };
destination to_all { file ( "/var/log/HOSTS/$HOST/log" perm(0640) dir_perm(0755) create_dirs(yes)); };
log { source(from_all); destination(to_all); };


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Ср сен 04, 2013 09:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Maximus_Decimus писал(а):
Насчет картинки не понял откуда скрин растолкуйте пожалуйста?
Это скрин настроек моего syslog-сервера в сети lannet.
У меня все работает.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Ср сен 04, 2013 12:29 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Nickolka писал(а):
На сервере 514 TCP/UDP открыты???
Не принципиально где за Lan или DMZ, работать должно в обоих вариантах.

На сервере 10.5.50.254 в syslog-ng.conf пишем:
source from_all { udp (ip("10.5.50.254") port(514)); };
destination to_all { file ( "/var/log/HOSTS/$HOST/log" perm(0640) dir_perm(0755) create_dirs(yes)); };
log { source(from_all); destination(to_all); };


Попробую сделать как Вы написали если что отпишу

source from_all { udp (ip("10.5.50.254") port(514));
тут нужен ip сервера syslog либо ip dfl в dmz зоне?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Ср сен 04, 2013 12:52 
Не в сети

Зарегистрирован: Пн июл 28, 2008 13:25
Сообщений: 46
Откуда: Москва
Maximus_Decimus писал(а):
source from_all { udp (ip("10.5.50.254") port(514));
тут нужен ip сервера syslog либо ip dfl в dmz зоне?


IP сервера syslog


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Ср сен 04, 2013 13:00 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
спасибо буду пробовать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E syslog gentoo
СообщениеДобавлено: Ср сен 04, 2013 14:10 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Получилось
логи сыпятся
теперь другой вопрос кто как регулирует логи?
какие отсекать может быть
локалку например&


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 521


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB