Forum

Fortigate loglarını...
 
Bildirimler
Hepsini Temizle

Fortigate loglarını tekrar gönderebilmek

Ugur Ersan
(@ugurersan-2)
Üye

Merhaba, internette araştırıyorum ama sonuca ulaşamadım.

Syslog olarak Fortilogger kullanmaktayım. Fortilogger 'ın kurulu oldugu Pcde sorun oldugundan dolayı bir kaç günlük loglama yok.

Bu nedenle şöyle bir şey yapabilir miyiz. Fortigate üzerindeki lofları ftp ile dışarı çıkarabiliyoruz.

Fakat; Tarih belirterek tekrar syslog sunucuya gönderebilir miyiz?

Alıntı
Konu başlatıcı Gönderildi : 21/12/2020 14:29
Savas Demir
(@savasdemir)
Saygın Üye

Merhaba

Tasarım hatanız var.Öncelikle olması gereken yapı.Fortigate => FortiLogger => Nas veya storage e FTP vs logların çıkarılması olmalı idi.Böylece fortilogger olan pc bozulsa bile loglarınızın yedeği bir yerlerde durmuş olacaktır.Lütfen tasarımı bu şekilde yapınız başınız ağrımaz.

CevapAlıntı
Gönderildi : 21/12/2020 15:00
Ugur Ersan
(@ugurersan-2)
Üye

Savaş bey cevabını için teşekkür ederim fakat tasarım mantığınızı anlayamadım? Açabilir misiniz biraz ?

 

Mevcuttaki yapım şöyle: Fortigate kendi diski üzerinde logları 60gün saklıyor. Anlık olarak Fortilogger 'a aktarılıyor ve fortilogger da imzalanmış loglar NAS 'a senkronik olarak yedekleniyor.

 

 

CevapAlıntı
Konu başlatıcı Gönderildi : 21/12/2020 15:11
Savas Demir
(@savasdemir)
Saygın Üye

syslog sunucu dediğiniz Fortilogger sanırım değil mi? direk fortilogger.com dan destek alıp dışarı çıkardığınız logları geri yükleyebilirsiniz.

CevapAlıntı
Gönderildi : 21/12/2020 15:32
Ugur Ersan
(@ugurersan-2)
Üye

evet syslog sunucu Fortilogger. Hocam Fortilogger listener servisinde sorun oluştuğu için hiç log alamamış.

CevapAlıntı
Konu başlatıcı Gönderildi : 21/12/2020 15:35
Savas Demir
(@savasdemir)
Saygın Üye

Konuya hakim değilim. www.fortilogger.com ile görüşmenizde fayda var.

CevapAlıntı
Gönderildi : 21/12/2020 15:37
Ugur Ersan
(@ugurersan-2)
Üye

Her ihtimale karşı 

Fortigate üzerindeki logları "execute backup disk alllogs ftp 192.168.10.100 ftptest ftptest" komutuyla dışarıya çıkarttım.

Istedigim şu "backup disk alllogs" komutu gibi Fortigate üzerindeki logları  (belirttigim tarihleri) Fortilogger a tekrar gönderebilmek.

CevapAlıntı
Konu başlatıcı Gönderildi : 21/12/2020 15:38
Savas Demir
(@savasdemir)
Saygın Üye

@ugurersan-2
execute backup disk ? işareti yaparsanız size kullanabileceğiniz komutları gösterir.bunu ftp için kullanabilirsiniz.

Logger için lütfen loggerla iletişime geçin günümüzde loglar çok önemlidir.

CevapAlıntı
Gönderildi : 21/12/2020 15:46
Ugur Ersan
(@ugurersan-2)
Üye

Teşekkürler Savaş hocam.

CevapAlıntı
Konu başlatıcı Gönderildi : 21/12/2020 15:48
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Selam, bildiğim kadarı ile yerli bir yazılım, işte tek sorunu destek oluyor. Bu tür forumlarda malum daha çok global ki mevzu global değil aslında çok kullanılan ürünler ile ilgili destek veriyoruz ama bu ürünü kullanan insanların sayısı örnek bir forti analyzer kadar olmayınca bu tür durumlarda en doğru yöntem üretici ile görüşmek. Zaten yerli bir ürün olduğu için Türkçe ve hızlı yardım alabilirsiniz diye düşünüyorum.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 21/12/2020 21:52
Savas Demir beğendi
Paylaş: