Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Firewall Genel Makaleleri arrow Fortigate Firewall Loglarını Syslog Sunucuya Gönderme
Haberler
  • Previous
  • Next
/
 
Fortigate Firewall Loglarını Syslog Sunucuya Gönderme Yazdır

Yazan: Besir Kayar, Tarih: 29-05-2008 16:54

Okunma Sayısı : 738    

Beğenilme : Yok

Image   Forumda syslog ile ilgili gelen bir soru üzerine Fortigate in loglarını syslog sunucusuna aktarmayla ilgili makale yazacağımı belirtmiştim.Biraz zaman aldı.Sonunda makaleyi bitirdim.Umarım beğenirsiniz.

 

Makalede syslog server olarak Kiwi yi kullanacağız.Logları Kiwi’nin syslog deamond’una gönderip logları inceleyeceğiz.

Öncelikle programı Kiwi’nin sitesinden indiriyoruz ve kuruyoruz.

http://www.kiwisyslog.com/kiwi-syslog-daemon-download/

Lisans sözleşmesini geçtikten sonra program bize ne şekilde çalıştırılmak istediğimizi soruyor.Programı istersek bir servis olarak çalıştırabiliriz.bu şekilde programın arayüzünü kapatsak bile loglar işlenmeye devam eder.Öbür türlü application modda kurarsak arayüzü yapattığımız gibi syslog mesajlarının işlenmesi duracaktır.Biz servis olarak kuruyoruz.



Servis olarak çalışması için yetkili kullanıcı hesabına ihtiyaç var.eğer makinada yetkimiz yoksa yetkili bir hesap girmemiz gerekiyor.Bizim lokal hesabımız admin yetkisine sahip olduğu için lokal hesapla devam ediyoruz.
 
 
 
Normal ayarları ile devam
 
 
 
 
İsterseniz pathi değiştirin 
 
 
 
 

 

 
Kurulum bittikten sonra File menüsünden Setup a giriyoruz.Burda ilk yapmamız gereken DNS ayarlarınını kontrol etmek.

 

 
Fortigate tarafında Syslog ayarlarını yapmak için Log&Report kısmından  Log Config e gelelim.Burda Syslog kısmına Kiwi Syslog Deamon  ı kurduğumuz makinanın ipsini giriyoruz 
 
 
 
Eğer arada firewall yoksa portu standartta bırakabiiriz.Eğer detaylı log tutmak istiyorsak seviyeyi arttırabiliriz.Biz Information seviyesinde bırakalım.Enable CSV Format i seçiyoruz. Bu şekilde loglar arasında virgul olacak şekilde oluşturuluyor.Exelde bunları tabloya döküp raporlaması daha kolay oluyor.Bu yüzden seçmekte fayda var.Facility kısmı syslog mesajlarının bir birinden ayrılmasını sağlayan bir ayıraçtır.Burası local7 de bırakılabilir. Facilty sadece syslgo serverda mesajlar farklı klasörlerde tutulması istenirsa değiştirilir.Cok önemli değil suan bizim için. 
 
 
Firewallda log ayarını yaptıktan sonra Kiwi Syslog server ekranında logların düşmeye başladığını göreceğiz.İkinci makalede bu loglarda IP yerine URL göstermeyi anlatıyor olacağım.
 
 

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (1 Oylama)

 

Yorum Sayısı: 2 / 2

Tebrik

Yazan:: Orhan ERGÜN () Tarih: 04-06-2008 12:09

Tebrik

Yazan:: Orhan ERGÜN Tarih: 04-06-2008 12:09

Fortigate artık cok yaygın ve analyser kullanmayanlar için faydalı olmuş Eline sağlık Beşir

 

» Yorumu cevapla...

Tebrikler

Yazan:: Erdal () Tarih: 30-05-2008 07:09

Tebrikler

Yazan:: Erdal Tarih: 30-05-2008 07:09

Bilginize sağlık beşir bey. Benim için yararlı olacak hemen deneyeceğim..

 

» Yorumu cevapla...

Yorum Sayısı: 2 / 2



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
< Önceki   Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1269
Haberler: 253
Web Bağlantıları: 7
Ziyaretçiler: 661314

Kim Bagli

Şuanda 7 misafir ve 2 üye bağlı
  • samba
  • fatihtan81

Desteklenen Okuyucular