Логирование трафика на устройствах безопасности (USG/VPN/ATP)

Еще есть вопросы? Отправить запрос

Во многих случаях, может появиться необходимость записать/зафиксировать/логировать трафик сети - узнать источник или назначение запроса пользователей сети. Настройка по этой статье поможет настроить запись этих данных в журнал (лог).

Traffic Log на шлюзах безопасности, например, на USG, должен быть настроен на запись/ сохранение на какое-либо внешнее устройство - это может быть USB-флешка, подключенная к USG, или сервер NAS, подключенный к сети. Собственный системный журнал (лог) шлюза, к сожалению, не может сохранить этот вид лога в свою память.

Чтобы активировать USB-накопитель, перейдите в:

Configuration > System > USB Storage 

установите флажок для включения службы

Чтобы сохранять журнал (лог) трафика, перейдите в:

Configuration > Log & Report > Log Settings

Выберите и нажмите "Edit":

USB / Remote Server 1/2/3/4

В списке возможных логов, найдите "Traffic Log":

Active Log > Network > Traffic Log

В этом меню, для журнала можно выбрать уровень логирования (normal/debug):

mceclip0.png

Это всё что нужно сделать! После этой настройки в логе будет отображаться информация запросов  клиентов в виде IP адреса источника и назначения (и другая полезная информация).

Логи с USB-накопителя можно скачать в меню:

Maintenance > Diagnostics > System Log

mceclip0.png

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 10 из 15
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.