1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

Protokoll remote loggin ext. Syslog

  • ffischer
  • 26. März 2009 um 08:57
  • Erledigt
1. offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 26. März 2009 um 08:57
    • Offizieller Beitrag
    • #1

    Hallo,
    gestern hab ich mal gedacht versuch ich doch mal einen externen Syslog Server in Betrieb zu nehmen unter Windows.
    Unter Windows habe ich daher http://www.kiwisyslog.com/kiwi-syslog-se…s-and-benefits/ verwendet.

    in der EWF 2.2.rc2 bei Protokoll die Einstellungen "Remote Logging" Aktiviert und die entsprechende IP Adresse angegeben.
    Aber .... es passiert absolut nix ... in der EFW 2.1 klappte das noch da kann ich mich noch sehr gut dran erinnern.

    Ist einem der Fehler schon mal untergekommen?


    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 27. März 2009 um 09:59
    • Offizieller Beitrag
    • #2

    Hallo,
    ich konnte es nun mal soweit bringen das er wenigstens die normalen Meldungen Remote speichert.
    Dazu hab ich folgendes gemacht:

    1. Editiere /etc/syslog/syslog.conf

    2. Hinzufügen von

    Code
    destination loghost { udp("192.168.200.15" port (514)); };
    
    
    
    
    log {
    	source(s_sys);
    	destination(loghost);
    };

    Speichern und neustarten des Dienstes per

    Code
    /etc/init.d/syslog-ng restart

    Anbei ein Screenshot, ich arbeite noch daran das dort nur die wichtigsten Meldungen auftauchen.

    Dabei gehofen haben folgende Links:

    http://www.baecker.com/linux/syslog-n…ank-loggen.html
    http://www.balabit.com/dl/html/syslog…l/bk01-toc.html ( Syslog komplett Doku )

    Wichtig: Sobald Ihr die Einstellungen über die EFW GUI bearbeitet bei den Log Einstellungen wird die konfig komplett Überschrieben

    gruß Frank

    Bilder

    • syslog_ng.jpg
      • 100,52 kB
      • 929 × 343

    Dateien

    Kurzakte_syslog-ng.pdf 102,87 kB – 1.018 Downloads

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™