Forum
Merhaba,
Pfsense firewallda bir sorunum var firewall dünden beri devrede fakat filtre koysam bile en fazla 15-20 dakika önceki logları gösteriyor daha eski loglar ya bi şekilde silinmekye yada gözükmemekte bunu nasıl düzeltebilirim?
Yardımcı olmanızı rica ederim.
Diskiniz doluyor olabilir mi
log rotate edior sanki
Vasvi bey merhaba,
1 TB disk var dolması suan için cok mümkün değil fakat bunu nasıl kontrol edebilirim acebA?
firewall loglarına dinamik olarak baktığınızda akış gözüküyor mu?
merhaba,
loglar ile kastınız nedir ? firewall policy / proxy
proxy ise, tail ile /var/squid/log dizini altında access.log içeriğini takip edebilirsiniz.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Dilerseniz bir log server kurup logları pfsense dışından takip edebilrisiniz. Pfsense log ayarlarıyla ilgili şuraya bakabilirsiniz: https://doc.pfsense.org/index.php/Log_Settings
,Merhaba
herkese cevaplar için teşekkürler, gecen hafta online olmadığım için cevap veremedim.
Ben kontrol ettiğimde belli bir satır hata logundan sonra eski kayıtları sildiğini gördüm (buna bir çözüm bulamadım sayıyı artırmak dışında)
bende max verebildiğim sayıyı ayarladım şuan bu şekilde çalışıyor buna bir çözüm bulabilen olursa yazarsa sevinirim.
Tekrar teşekkürler herkese
pfsense status / system logs / settings altında, "show log entries in reverse order" checkbox'ı seçin.
ek olarak görünmesi gereken satır sayısını arttırak tekrar takip edebilirsiniz.
sorun devam eder ise, yapınıza bir syslog yapılandırıp, logları buraya yönlendirerek test edin.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
bilgilendirmeleriniz için teşekkürler Turan Bey,
Kısa vadede gerekmeyecektir fakat ilerisi için bir syslog yapılandırmak istersek bunu bir linux pc ile yapabilir miyiz? Bununla ilgili bir dokuman varmıdır yönlendirebileciğiniz
aslında syslog tarafında birçok çözüm yolunuz mevcut.
burada fark logların analizi ve devamında alarmlarının oluşturulması ile başlıyor.
aşağıdaki çözümleri incelemenizi tavsiye ederim.
- elk
- graylog
- splunk
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
turan bey merhaba cevaplar için teşekkürler,
rica ederiz.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************