PFsense Firewall Lo...
 
Bildirimler
Hepsini Temizle

PFsense Firewall Loglar  

  RSS
Nail İŞLER
(@nailisler)
Üye

Merhaba,
Pfsense firewallda bir sorunum var firewall dünden beri devrede fakat filtre koysam bile en fazla 15-20 dakika önceki logları gösteriyor daha eski loglar ya bi şekilde silinmekye yada gözükmemekte bunu nasıl düzeltebilirim?
Yardımcı olmanızı rica ederim.

Alıntı
Gönderildi : 23/02/2017 18:30
Vasvi UYSAL
(@vasviuysal)
Saygın Üye Forum Yöneticisi

Diskiniz doluyor olabilir mi

log rotate edior sanki

CevapAlıntı
Gönderildi : 23/02/2017 19:39
Nail İŞLER
(@nailisler)
Üye

Vasvi bey merhaba,
1 TB disk var dolması suan için cok mümkün değil fakat bunu nasıl kontrol edebilirim acebA?

CevapAlıntı
Gönderildi : 23/02/2017 20:11
Aytaç ARSLAN
(@aytacarslan)
Üye

firewall loglarına dinamik olarak baktığınızda akış gözüküyor mu?

CevapAlıntı
Gönderildi : 23/02/2017 20:34
Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

merhaba,

loglar ile kastınız nedir ? firewall policy / proxy

proxy ise, tail ile /var/squid/log dizini altında access.log içeriğini takip edebilirsiniz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 24/02/2017 04:11
 Anonim

Dilerseniz bir log server kurup logları pfsense dışından takip edebilrisiniz. Pfsense log ayarlarıyla ilgili şuraya bakabilirsiniz:  https://doc.pfsense.org/index.php/Log_Settings

 

CevapAlıntı
Gönderildi : 26/02/2017 03:04
Nail İŞLER
(@nailisler)
Üye

,Merhaba

herkese cevaplar için teşekkürler, gecen hafta online olmadığım için cevap veremedim.
Ben kontrol ettiğimde belli bir satır hata logundan sonra eski kayıtları sildiğini gördüm (buna bir çözüm bulamadım sayıyı artırmak dışında)
bende max verebildiğim sayıyı ayarladım şuan bu şekilde çalışıyor buna bir çözüm bulabilen olursa yazarsa sevinirim.

 

Tekrar teşekkürler herkese

CevapAlıntı
Gönderildi : 07/03/2017 18:28
Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

pfsense status / system logs / settings altında, "show log entries in reverse order" checkbox'ı seçin.

ek olarak görünmesi gereken satır sayısını arttırak tekrar takip edebilirsiniz.

sorun devam eder ise, yapınıza bir syslog yapılandırıp, logları buraya yönlendirerek test edin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 08/03/2017 23:50
Nail İŞLER
(@nailisler)
Üye

bilgilendirmeleriniz için teşekkürler Turan Bey,

Kısa vadede gerekmeyecektir fakat ilerisi için bir syslog yapılandırmak istersek bunu bir linux pc ile yapabilir miyiz? Bununla ilgili bir dokuman varmıdır yönlendirebileciğiniz

CevapAlıntı
Gönderildi : 09/03/2017 14:21
Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

aslında syslog tarafında birçok çözüm yolunuz mevcut.

burada fark logların analizi ve devamında alarmlarının oluşturulması ile başlıyor.

aşağıdaki çözümleri incelemenizi tavsiye ederim.

- elk

- graylog

- splunk

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 10/03/2017 03:38
Nail İŞLER
(@nailisler)
Üye

turan bey merhaba cevaplar için teşekkürler,

 

CevapAlıntı
Gönderildi : 10/03/2017 18:45
Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

rica ederiz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 11/03/2017 02:42
Paylaş: