Protokollieren des Datenverkehrs auf Firewall-Geräten (USG / VPN / ATP-Verkehrsprotokoll)

Manchmal kann es erforderlich sein, zu protokollieren / zu protokollieren / aufzuzeichnen, wie Datenverkehr in Ihrem Netzwerk gesendet oder empfangen wurde. Das einzurichten ist nicht sehr schwierig, aber Sie müssen sehr gut wissen, wo Sie danach suchen müssen - dieses Tutorial soll das Leben in dieser Hinsicht ein bisschen einfacher machen.

Das Verkehrsprotokoll auf einem Firewall, z. B. USG, muss so eingestellt werden, dass es auf einem externen Protokollierungsziel gespeichert wird - dies könnte ein an das USG angeschlossener USB-Stick oder ein mit dem Netzwerk verbundener NAS-Server sein - das Firewalls-eigene Systemprotokoll kann dies leider nicht Speichern Sie das Verkehrsprotokoll.

Um den USB-Speicher zu aktivieren, navigieren Sie zu: (und aktivieren Sie das Kontrollkästchen)

Configuration > System > USB Storage 

Navigieren Sie zum Speichern des Verkehrsprotokolls zu:

Configuration > Log & Report > Log Settings

Doppelklicken Sie oder wählen Sie und drücken Sie die "Bearbeiten" -Taste jetzt entweder auf

USB / Remote Server 1/2/3/4

Dort finden Sie die Möglichkeit, den Traffic Log einzuschalten:

Active Log > Network > Traffic Log

Hier können Sie jetzt die Protokollierungsstufe über die Aufzählungspunkte einstellen. Sehen Sie sich diesen Screenshot auch als Referenz an:

mceclip0.png

Das sollte alles sein, was dazu gehört! Von da an sollten Sie in den Protokollen die Quell-IP, die Ziel-IP sowie andere verkehrsbezogene Informationen sehen können!

Die gespeicherten Protokolle finden Sie unter:

Maintenance > Diagnostics > System Log

mceclip0.png

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
10 von 15 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.