Есть несколько вопросов на эту тему.
Имеется DFL-800 и сеть 192.168.0.0/24. Задача - полный подсчет Интернет-трафика, желательно по пользователям, протоколам, приложениям и т.д.
Насколько я понял, нужно указать сервер-получатель логов с severety filter, в правиле доступа в Интернет указать тот же severity filter.
Вопросы:
1. При указании сервера-получателя запрашивает Имя, ip адрес, facility, port. Что такое Имя - это имя компьютера типа "SERVER"? И зачем тогда ip адрес? Что такое facility - бывает local1-7???
2. Как задействовать логи для определенного правила? В мануале написано:
Rules ! IP Rules: Click the IP rule item ! Log Settings:
General
Check Enable logging
Severity: Choose one of the severity levels from the dropdown list.
С этим все понятно. Но далее:
Log Receivers
Log to: Check either All receivers or Specific receiver(s)
(If Specific receiver(s) is checked, select the Syslog receiver(s) that has been
defined previously from Available list to Selected list.)
Then click OK.
Этого у меня вообще нет!
3. Допустим, я правильно указал сервер-получатель логов и они благополучно туда сохраняются. Как определить, КУДА? Откуда их брать и в каком формате?
Можно воспользоваться программой
http://mydlink.narod.ru либо
http://tdv.zelnet.ru/SYSLOGER.HTM
Работают ли они с DFL-800? У меня не получается. Но возможно, я не правильно пишу путь к логам. В каком формате должен быть путь?
http://server/log.log ?
\\server ?
Спасибо большое.