1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

Firewall log und Netzwerkdiagramme

  • badevil
  • 30. Mai 2010 um 09:45
  • Erledigt
1. offizieller Beitrag
  • badevil
    Anfänger
    Beiträge
    7
    • 30. Mai 2010 um 09:45
    • #1

    Hallo zusammen,
    nach der Installation von 2.4 ist mir aufgefallen, das Endian weder ein Firewall log anlegt noch Netzwerkdiagramme erstellt :cry: . die andere Logs und Übersichten funktioniert super, die Konfiguration von 2.2 wurde ohne Probleme importiert.

  • Denny Crane
    Schüler
    Beiträge
    60
    • 30. Mai 2010 um 16:05
    • #2

    Ich weiß noch das es bei mir ein paar Stunden nach der Installation geklappt hat...
    Nun hab ich das selbe Problem wie du. :(

    IT-Junkie - craneblog

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 30. Mai 2010 um 20:07
    • Offizieller Beitrag
    • #3

    Hallo,
    werde mir das Morgen mal ansehen ob da auf der 2.4 keine Logs mehr laufen, habe aber kein Update gemacht von meiner 2.2 ( denn die brauche ich ja ) sondern neu installiert ( auf neuem Rechner ), werde dann mal berichten.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 31. Mai 2010 um 08:20
    • Offizieller Beitrag
    • #4

    Moin,
    bei mir schreibt er noch Logs, mal sehen wie lange noch.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Metzler
    Endian Frischling
    Beiträge
    116
    • 31. Mai 2010 um 08:22
    • #5

    Habe hier auch eine 2.4er bei der keine Netzwerkdiagramme und keine FW Logs erstellt werden :(

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Juni 2010 um 10:38
    • Offizieller Beitrag
    • #6

    So jetzt sind die Firewall- Logs auch weg, Proxy- Logs laufen noch, Netzwerkdiagramm ist auch keins zu sehen. :(

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • oliver073
    Anfänger
    Beiträge
    7
    • 1. Juni 2010 um 12:03
    • #7

    Hallo,

    ich bin mir nicht ganz sicher, ob es damit zusammenhängt. Ich habe auf einer anderen Seite eine "aktuellere" Version der Datei ulogd-2.0.0-0.endian7.i586.rpm gefunden. Und zwar die ulogd-2.0.0-0.endian8.i586.rpm.
    Die haben dort das Problem, dass keine Firewall-Logs angezeigt werden. Allerdings schreibt bis jetzt noch niemand, ob diese Lösung hilft. Und ich kann es leider nicht ausprobieren.

    Ich weiss auch nicht, ob es evtl. verboten ist, Links auf andere Seite hier reinzuschreiben...???

    Drum mach ich´s mal sicherheitshalber nicht, damit ich nicht gegen die Foren-Regeln verstoße.
    Wenn das aber erlaubt ist, und es jemand probieren möchte, bitte ich um kurze Rückmeldung.


    Oliver

  • endian-christian
    Anfänger
    Beiträge
    19
    • 1. Juni 2010 um 12:15
    • #8
    Zitat von "oliver073"

    Hallo,

    ich bin mir nicht ganz sicher, ob es damit zusammenhängt. Ich habe auf einer anderen Seite eine "aktuellere" Version der Datei ulogd-2.0.0-0.endian7.i586.rpm gefunden. Und zwar die ulogd-2.0.0-0.endian8.i586.rpm.
    Die haben dort das Problem, dass keine Firewall-Logs angezeigt werden. Allerdings schreibt bis jetzt noch niemand, ob diese Lösung hilft. Und ich kann es leider nicht ausprobieren.

    Ich weiss auch nicht, ob es evtl. verboten ist, Links auf andere Seite hier reinzuschreiben...???

    Drum mach ich´s mal sicherheitshalber nicht, damit ich nicht gegen die Foren-Regeln verstoße.
    Wenn das aber erlaubt ist, und es jemand probieren möchte, bitte ich um kurze Rückmeldung.


    Oliver

    Alles anzeigen

    Hallo,

    das ulogd Paket sollte auf jeden Fall das Problem mit den Firewall-Logs lösen. Ich poste den Link hier auch noch einmal:
    http://public.endian.com/christian/ulog…ndian8.i586.rpm.

    Christian

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 1. Juni 2010 um 12:24
    • Offizieller Beitrag
    • #9

    Hallo,
    wo würde den der Link hinführen.?

    Zitat

    Regel Nr. 4: Keine Werbung
    Werbung ist nicht erlaubt.
    Werbung für Produkte jeglicher Art, auch für Fremdforen ist bei uns nicht Willkommen. Dazu gehören auch Links zu ebay Auktionen!
    Wir sind keine Werbe- oder Handelsplattform!
    Falls Ihr Eure Werbung bei uns posten wollt, dann mailt uns vorher an.

    Ist ja keine Werbung oder doch?
    Alternativ mir den Download schicken oder einfach ans den Thread anhängen das sollte auch klappen.


    gruß


    Edit: File als Attachment im Downloadbereich ==> https://www.efw-forum.de/www/forum/view…?f=38&t=665
    Direkter RPM Upload erlaubt, alternativ einfach das RPM File als ZIP oder RAR komprimieren.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Juni 2010 um 12:53
    • Offizieller Beitrag
    • #10

    Habe es mal probiert, funzt auf meiner Kiste nicht.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • jeti-power
    Anfänger
    Beiträge
    18
    • 1. Juni 2010 um 14:31
    • #11
    Zitat von "Sabine"

    Habe es mal probiert, funzt auf meiner Kiste nicht.

    Gruß Sabine

    Servus,

    mal schauen - installiert und ulogd neu gestartet ist es. Ich bin gespannt ob das Log generiert wird beim ersten Firewall-Event.

    Gruß,
    Jens

  • Denny Crane
    Schüler
    Beiträge
    60
    • 1. Juni 2010 um 14:54
    • #12

    Der Tip is gut ;)
    Nur leider lässt sich das bei mir nicht starten...
    Der gibt mir immer nur ein FAILED zurück. :x

    Und ein Blick in die Systemlogs zeigt mir dann das hier:

    Zitat

    System 2010-06-01 14:53:21 ulogd (26989) not even a single working plugin stack
    System 2010-06-01 14:53:21 ulogd (26989) cannot find key `ip.saddr.str" in stack
    System 2010-06-01 14:53:21 ulogd (26989) cannot find key `ip.saddr.str" in stack
    System 2010-06-01 14:53:21 ulogd (26989) registering plugin `PRINTPKT"
    System 2010-06-01 14:53:21 ulogd (26989) registering plugin `BASE"
    System 2010-06-01 14:53:21 ulogd (26989) registering plugin `SYSLOG"
    System 2010-06-01 14:53:21 ulogd (26989) registering plugin `IFINDEX"
    System 2010-06-01 14:53:21 ulogd (26989) registering plugin `NFCT"
    System 2010-06-01 14:53:21 ulogd (26989) registering plugin `ULOG"
    System 2010-06-01 14:53:21 ulogd (26989) registering plugin `NFLOG"

    Alles anzeigen

    Frage ich ausserdem nach dem Status des Dienstes antwortet er mir das

    Zitat

    ulog dead but subsys locked


    Schaue ich aber nun ins /var/lock/subsys rein finde ich den Grund für die Meldung nicht.

    Wieso haben wir in einem Final Release ne Beta Version von ulog drin?! :x

    EDIT:
    Hm, vilt hätte ich mal davor die Beiträge noch lesen sollen. ^^
    ulog lässt sich nun starten.
    Mal gucken wann die ersten Events kommen.

    EDIT:
    ulog lässt sich nun starten, aber gelogt wird leider immer noch nichts.

    IT-Junkie - craneblog

  • Preussal
    Schüler
    Beiträge
    79
    • 2. Juni 2010 um 13:14
    • #13

    habs auch ausprobiert.

    hab danach auch keine änderung feststellen können.

    dienst per /etc/init.d/ulogd restart natürlich neugestartet

    http://xen-admin.de

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 2. Juni 2010 um 13:21
    • Offizieller Beitrag
    • #14

    Ja, bei mir auch nicht, ich bleibe bei der 2.2 bis die 2.4 von den Bugs einigermaßen befreit ist, da weiß ich was ich habe.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Shine
    Anfänger
    Beiträge
    20
    • 2. Juni 2010 um 22:08
    • #15

    tag,

    ist ja zu heulen, was einem da zum download angeboten wird ... wenn man alles von vorne bis hinten selber durchtesten muss, vergeht einem der Spass dem Produkt.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 3. Juni 2010 um 14:32
    • Offizieller Beitrag
    • #16

    Hallo,
    Habe mich so gefreut auf die 2.4, ich dachte das wäre die von Bugs befreite 2.3 mit ein paar neuen Funktionen,
    Pustekuchen ! :(

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Shine
    Anfänger
    Beiträge
    20
    • 3. Juni 2010 um 22:17
    • #17

    Hi,

    :) ... eine Firewall ohne Logs auszuliefern, ist wie ein Auto ohne Scheinwerfer zu konstruieren => fährt sich am Tage i.d.R. noch ohne Problme ... Nachts machts es keine Spass mehr. ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 4. Juni 2010 um 09:24
    • Offizieller Beitrag
    • #18

    Ich muss sagen eine Firewall ohne Firewall- Logs habe ich auch noch nicht gesehen,
    ich frage mich auch langsam welche Blindfische die getestet haben sollen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • badevil
    Anfänger
    Beiträge
    7
    • 4. Juni 2010 um 10:56
    • #19

    Also ich habe gestern das neue ulogd installiert (smart install ulogd ;-)) und nach einen Neustart hatte ich ENDLICH mein Log :D. Wichtig ist wohl die Installation über Smart und ein Neustart, nicht nur den Daemon. Achja ggf. mit touch die Datei /var/log/firewall.log anlegen.
    Jetzt noch meine Netzwerkdiagramme und ich bin happy mit 2.4.

  • black_eye
    Anfänger
    Beiträge
    6
    • 4. Juni 2010 um 14:33
    • #20

    Auch hier nach Upgrade von 2.3 zu 2.4 keine Traffic Graphs mehr...

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™