Calculatoare

Vizualizarea de la distanță a jurnalelor de sistem pfSense utilizând Kiwi Syslog Server

Autor: Laura McKinney
Data Creației: 2 Aprilie 2021
Data Actualizării: 13 Mai 2024
Anonim
Vizualizarea de la distanță a jurnalelor de sistem pfSense utilizând Kiwi Syslog Server - Calculatoare
Vizualizarea de la distanță a jurnalelor de sistem pfSense utilizând Kiwi Syslog Server - Calculatoare

Conţinut

Sam lucrează ca analist de rețea pentru o firmă de tranzacționare algoritmică. A obținut diploma de licență în tehnologia informației de la UMKC.

Urmăriți jurnalele de sistem ale fișierului dvs. firewall pfSense este important pentru a vă asigura că rămâne fără probleme. Puteți vizualiza cu ușurință jurnalele utilizând interfața web, dar metoda mea preferată de monitorizare a jurnalelor este prin syslog de la distanță.

Syslog este un protocol de înregistrare standard care permite transmiterea mesajelor de jurnal prin rețea către o destinație la distanță în timp real. Acest lucru vă permite să monitorizați un sistem pfSense din orice locație, ceea ce face mult mai ușor să identificați potențialele probleme înainte ca acestea să apară. Vizualizarea jurnalului la distanță este, de asemenea, foarte utilă dacă depanați o problemă cu o regulă de firewall.

Unul dintre lucrurile care îmi plac cel mai mult la monitorizarea pfSense cu syslog este că pot monitoriza mai multe routere pfSense de pe o singură consolă.

În acest articol, vă voi arăta cum să configurați pfSense pentru a trimite jurnalele de la distanță la un server Kiw syslog.


Ce este Kiwi Syslog Server?

Kiwi syslog server este un pachet software creat de SolarWinds care primește și procesează mesaje syslog trimise de pe dispozitive prin rețea. Kiwi este disponibil într-o versiune gratuită și licențiată. Versiunea gratuită nu expiră niciodată și poate fi utilizată la nesfârșit, dar nu are la fel de multe funcții ca și versiunea cu plată.

Îmi place Kiwi, deoarece este foarte ușor de configurat și are destul de multe caracteristici pentru un program gratuit.

Kiwi rulează numai pe mașini Windows, dar există și multe servere syslog disponibile pentru Linux.

Instalarea Kiwi Syslog Server

Pentru a începe cu Kiwi, va trebui să descărcați pachetul de instalare de pe site-ul SolarWinds. După ce descărcarea este terminată, rulați programul de instalare în fișierul zip.

  1. Acord de licențiere: Mai întâi va trebui să acceptați acordul de licență pentru a începe procesul de instalare.
  2. Mod de instalare: Dacă intenționați să rulați Kiwi ca server permanent, instalați-l ca serviciu. În caz contrar, alegeți a doua opțiune și instalați-o ca aplicație.
  3. Acces web: Versiunea gratuită nu include accesul la web, deci puteți deselecta această opțiune.
  4. Componente: Alegeți comenzile rapide ale programului pe care doriți să le creeze programul de instalare.
  5. Instalați locația: Locația implicită este de obicei o alegere bună. Fișierele syslog nu pot crește ca ore suplimentare, dar de obicei nu sunt foarte mari.

După terminarea programului de instalare, ar trebui să aveți o comandă rapidă către consola Kiwi syslog server.


Capturi de ecran de instalare

Acceptați acordul de licență pentru a continua.


Configurarea Syslog în pfSense

Pentru a configura pfSense să trimită un mesaj syslog, faceți clic pe elementul jurnalelor de sistem din meniul de stare, apoi faceți clic pe fila setări.

  1. Activați syslog: Bifați caseta etichetată „Activați syslog'ing” pentru a activa syslog.
  2. Specificați serverele syslog: Introduceți adresa IP a sistemului care rulează Kiwi syslog server. PfSense 2.0 acceptă până la 3 destinații de jurnal la distanță.
  3. Selectați jurnalul de evenimente: Pentru monitorul de bază, recomand selectarea evenimentelor de sistem. Dacă doriți să depanați o anumită problemă, puteți activa și alte evenimente.

După ce ați configurat setările, faceți clic pe butonul de salvare. Odată ce setările au fost salvate, pfSense va începe să trimită mesaje syslog la adresele IP pe care le-ați introdus.

Vizualizarea jurnalelor cu Kiwi

După ce deschideți Kiwi, ar trebui să începeți să vedeți mesaje syslog de la pfSense.

Toate mesajele syslog conțin o ștampilă de timp și o severitate. Mesajele jurnal sunt marcate cu timpul când părăsesc gazda pe care au fost create.

Câmpul de severitate poate fi utilizat pentru a crea alte evenimente de avertizare sau pentru a aplica diferite niveluri de evidențiere a mesajelor.

Setări server

Dacă doriți să reglați setările în Kiwi, faceți clic pe elementul meniu Fișier Configurare. Îmi place să activez rezoluția DNS, astfel încât Kiwi va afișa numele gazdei sistemului care a generat evenimentul în loc de adresa IP. Pentru a face acest lucru, faceți clic pe rezoluția DNS din partea stângă, apoi activați caseta de selectare etichetată „rezolvați IP”.

Depanare

Mai jos sunt cele mai frecvente probleme care împiedică apariția mesajelor syslog în consola Kiwi.

Verificați adresa IP

Dacă nu vedeți mesaje în consolă, verificați de două ori dacă ați introdus adresa IP corectă în setările jurnalului pfSense. Deoarece mesajele syslog sunt trimise prin UDP, pfSense nu are cum să afle dacă mesajele au fost primite de destinație.

Măriți nivelul de înregistrare

Dacă tot nu vedeți nimic, încercați să setați nivelul evenimentului de înregistrare la „Totul”. Dacă caseta pfSense transmite trafic, ar trebui să vedeți mai multe mesaje syslog de la firewall.

Dezactivați Paravanul de protecție Windows

În mod implicit, paravanul de protecție Windows va bloca mesajele syslog. Pentru a preveni acest lucru, puteți fie să dezactivați paravanul de protecție, fie să creați o regulă pentru a permite traficul UDP pe portul 514.

Acest articol este corect și fidel, după cunoștințele autorului. Conținutul are doar scop informativ sau de divertisment și nu înlocuiește consilierea personală sau sfatul profesional în probleme de afaceri, financiare, juridice sau tehnice.

Publicații

Popular Astăzi

Cum se creează un buton macro pentru a salva și închide un registru de lucru Excel
Calculatoare

Cum se creează un buton macro pentru a salva și închide un registru de lucru Excel

Jo hua e te ab olvent la U F. Are intere e în tehnologia afacerii, analitică, finanțe și lean ix igma.Un buton macro e te un buton care e te creat din codul macro au din înregi trarea unei m...
Utilizați instrumentul de clasificare și percentilă din Instrumentul de analiză Pak în Excel 2007 și 2010 pentru a crea tabele de clasificare
Calculatoare

Utilizați instrumentul de clasificare și percentilă din Instrumentul de analiză Pak în Excel 2007 și 2010 pentru a crea tabele de clasificare

Robbie crie în cea mai mare parte de pre kyrim, dar, de a emenea, oferă ocazional lumină a upra ciudățenilor aplicațiilor Micro oft, cum ar fi Excel și Outlook.În ace t articol, voi inve tig...