faq обучение настройка
Текущее время: Пт авг 15, 2025 17:17

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL 800 настройка SysLog
СообщениеДобавлено: Ср май 13, 2009 09:47 
Не в сети

Зарегистрирован: Ср май 13, 2009 09:37
Сообщений: 9
Здравствуйте
Потребовалось настроить логи по прокинутым портам на DFL 800
в Log and Event Receivers создал группу syslog (указал хост с syslog серверов, порт и LogRecieverSyslog выбрал Local0) в ней 2 правила
100001 exclude
100002 include и тип info
в правилах проброски порта включил логирование и игрался с параметрами типа Defoult, Info и тд
но на сервер syslog ничего не попадает :(
может кто подскажет что и где я не так сделал ?
ЗЫ SysLog сервер Kiwi который фриварный
зарание спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 10:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не очень понятно, что вы имеете ввиду под "логи по прокинутым портам".

Если вы хотите видеть информацию о сессиях на смаппленных внутрь сети портах, то вам надо добавить log and event receiver и включить логгирование либо allow, либо sat правила.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 11:08 
Не в сети

Зарегистрирован: Ср май 13, 2009 09:37
Сообщений: 9
да именно это я и имел в виду :)
а как это сделать ?
вроде все перерыл все что связанноь с логами посмотрел, таже включил логирование исходящего и входящего трафика как описанно тут http://syslogleo.narod.ru/Help/DFLtuning.html ) но на сервер всеравно логи не падают :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 800 настройка SysLog
СообщениеДобавлено: Ср май 13, 2009 11:22 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
AleksandrSH писал(а):
Здравствуйте
Потребовалось настроить логи по прокинутым портам на DFL 800
в Log and Event Receivers создал группу syslog (указал хост с syslog серверов, порт и LogRecieverSyslog выбрал Local0) в ней 2 правила
100001 exclude
100002 include и тип info
в правилах проброски порта включил логирование и игрался с параметрами типа Defoult, Info и тд
но на сервер syslog ничего не попадает :(
может кто подскажет что и где я не так сделал ?
ЗЫ SysLog сервер Kiwi который фриварный
зарание спасибо

судя по описанному вышы вы создали SNMP_event_reciever.
А чтоб сливать на Kiwi, создайте именно Syslog Reciever, и на закладке Severity Filter укажите то что вам надо.
ибо ID "100001 exclude и т.п" для работы с SNMP только...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 800 настройка SysLog
СообщениеДобавлено: Ср май 13, 2009 11:34 
Не в сети

Зарегистрирован: Ср май 13, 2009 09:37
Сообщений: 9
Cranium писал(а):
AleksandrSH писал(а):
Здравствуйте
Потребовалось настроить логи по прокинутым портам на DFL 800
в Log and Event Receivers создал группу syslog (указал хост с syslog серверов, порт и LogRecieverSyslog выбрал Local0) в ней 2 правила
100001 exclude
100002 include и тип info
в правилах проброски порта включил логирование и игрался с параметрами типа Defoult, Info и тд
но на сервер syslog ничего не попадает :(
может кто подскажет что и где я не так сделал ?
ЗЫ SysLog сервер Kiwi который фриварный
зарание спасибо

судя по описанному вышы вы создали SNMP_event_reciever.
А чтоб сливать на Kiwi, создайте именно Syslog Reciever, и на закладке Severity Filter укажите то что вам надо.
ибо ID "100001 exclude и т.п" для работы с SNMP только...

создавал именно Syslog Reciever и в закладке Severity Filter указывал и info и прочие пункты пробовал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 12:11 
Не в сети

Зарегистрирован: Ср май 13, 2009 09:37
Сообщений: 9
можно закрывать
я забыл прописать маршрут до подсети в которй сервер находится
всем спасибо за помощь :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 800 настройка SysLog
СообщениеДобавлено: Ср май 13, 2009 12:19 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
AleksandrSH писал(а):
Cranium писал(а):
AleksandrSH писал(а):
Здравствуйте
Потребовалось настроить логи по прокинутым портам на DFL 800
в Log and Event Receivers создал группу syslog (указал хост с syslog серверов, порт и LogRecieverSyslog выбрал Local0) в ней 2 правила
100001 exclude
100002 include и тип info
в правилах проброски порта включил логирование и игрался с параметрами типа Defoult, Info и тд
но на сервер syslog ничего не попадает :(
может кто подскажет что и где я не так сделал ?
ЗЫ SysLog сервер Kiwi который фриварный
зарание спасибо

судя по описанному вышы вы создали SNMP_event_reciever.
А чтоб сливать на Kiwi, создайте именно Syslog Reciever, и на закладке Severity Filter укажите то что вам надо.
ибо ID "100001 exclude и т.п" для работы с SNMP только...

создавал именно Syslog Reciever и в закладке Severity Filter указывал и info и прочие пункты пробовал.

тогда настроки DFL на этом заканчиваются.
разбирайтесь с Kiwi, значит он не принмает, или настроен не так как нужно, хотя там всё тривиально..., проверьте ещё раз не занят ли в винде уже порт на котровый вы настроили скидывать лог, в какой окно "display" у вас отображает текущий лог ит.д...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 12:21 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
AleksandrSH писал(а):
можно закрывать
я забыл прописать маршрут до подсети в которй сервер находится
всем спасибо за помощь :)

зачёт.... )


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 283


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB