Forum

PFsense Firewall Lo...
 
Bildirimler
Hepsini Temizle

PFsense Firewall Loglar

12 Yazılar
5 Üyeler
0 Reactions
1,291 Görüntüleme
(@nailisler)
Gönderiler: 152
Estimable Member
Konu başlatıcı
 

Merhaba,
Pfsense firewallda bir sorunum var firewall dünden beri devrede fakat filtre koysam bile en fazla 15-20 dakika önceki logları gösteriyor daha eski loglar ya bi şekilde silinmekye yada gözükmemekte bunu nasıl düzeltebilirim?
Yardımcı olmanızı rica ederim.

 
Gönderildi : 23/02/2017 18:30

(@vasviuysal)
Gönderiler: 7890
Üye
 

Diskiniz doluyor olabilir mi

log rotate edior sanki

 
Gönderildi : 23/02/2017 19:39

(@nailisler)
Gönderiler: 152
Estimable Member
Konu başlatıcı
 

Vasvi bey merhaba,
1 TB disk var dolması suan için cok mümkün değil fakat bunu nasıl kontrol edebilirim acebA?

 
Gönderildi : 23/02/2017 20:11

(@aytacarslan)
Gönderiler: 799
Noble Member
 

firewall loglarına dinamik olarak baktığınızda akış gözüküyor mu?

 
Gönderildi : 23/02/2017 20:34

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

loglar ile kastınız nedir ? firewall policy / proxy

proxy ise, tail ile /var/squid/log dizini altında access.log içeriğini takip edebilirsiniz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 24/02/2017 04:11

(@Anonim)
Gönderiler: 0
 

Dilerseniz bir log server kurup logları pfsense dışından takip edebilrisiniz. Pfsense log ayarlarıyla ilgili şuraya bakabilirsiniz:  https://doc.pfsense.org/index.php/Log_Settings

 

 
Gönderildi : 26/02/2017 03:04

(@nailisler)
Gönderiler: 152
Estimable Member
Konu başlatıcı
 

,Merhaba

herkese cevaplar için teşekkürler, gecen hafta online olmadığım için cevap veremedim.
Ben kontrol ettiğimde belli bir satır hata logundan sonra eski kayıtları sildiğini gördüm (buna bir çözüm bulamadım sayıyı artırmak dışında)
bende max verebildiğim sayıyı ayarladım şuan bu şekilde çalışıyor buna bir çözüm bulabilen olursa yazarsa sevinirim.

 

Tekrar teşekkürler herkese

 
Gönderildi : 07/03/2017 18:28

(@turancoskun)
Gönderiler: 4100
Üye
 

pfsense status / system logs / settings altında, "show log entries in reverse order" checkbox'ı seçin.

ek olarak görünmesi gereken satır sayısını arttırak tekrar takip edebilirsiniz.

sorun devam eder ise, yapınıza bir syslog yapılandırıp, logları buraya yönlendirerek test edin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 08/03/2017 23:50

(@nailisler)
Gönderiler: 152
Estimable Member
Konu başlatıcı
 

bilgilendirmeleriniz için teşekkürler Turan Bey,

Kısa vadede gerekmeyecektir fakat ilerisi için bir syslog yapılandırmak istersek bunu bir linux pc ile yapabilir miyiz? Bununla ilgili bir dokuman varmıdır yönlendirebileciğiniz

 
Gönderildi : 09/03/2017 14:21

(@turancoskun)
Gönderiler: 4100
Üye
 

aslında syslog tarafında birçok çözüm yolunuz mevcut.

burada fark logların analizi ve devamında alarmlarının oluşturulması ile başlıyor.

aşağıdaki çözümleri incelemenizi tavsiye ederim.

- elk

- graylog

- splunk

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 10/03/2017 03:38

(@nailisler)
Gönderiler: 152
Estimable Member
Konu başlatıcı
 

turan bey merhaba cevaplar için teşekkürler,

 

 
Gönderildi : 10/03/2017 18:45

(@turancoskun)
Gönderiler: 4100
Üye
 

rica ederiz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 11/03/2017 02:42

Paylaş: