首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >FortiGate飞塔防火墙接入GrayLog4.X

FortiGate飞塔防火墙接入GrayLog4.X

作者头像
yuanfan2012
发布2022-05-17 11:18:49
1.3K0
发布2022-05-17 11:18:49
举报
文章被收录于专栏:WalkingCloudWalkingCloud

FortiGate飞塔防火墙接入GrayLog4.X

Gartner 2020 年网络防火墙魔力象限领导者(Leaders):

  • Palo Alto Networks
  • Fortinet
  • Check Point Software Technologies

(图片可点击放大查看)

(图片可点击放大查看)

废话不多说,下面进入正题,下面介绍FortiGate飞塔防火墙接入Graylog

1、FortiGate飞塔防火墙配置syslog

为了模拟FortiGate防火墙接入Graylog 这里选用FortiGate for VMWare ESXi platform Version 7.0.0镜像进行模拟测试

(图片可点击放大查看)

(图片可点击放大查看)

启动后先恢复出厂,初始用户名admin密码为空

(图片可点击放大查看)

(图片可点击放大查看)

配置接口IP地址 CLI命令行配置

config system interface
edit port1
set mode static
set ip 192.168.31.150 255.255.255.0
set allowaccess ping http https ssh snmp fgfm
end

(图片可点击放大查看)

这时就可以http://192.168.31.150对防火墙进行配置了

(图片可点击放大查看)

(图片可点击放大查看)

(图片可点击放大查看)

开启syslog 但这时默认是转到日志服务器的UDP 514端口

(图片可点击放大查看)

需要SSH登录后台进行自定义修改端口号

config log syslogd setting
set port 15514

(图片可点击放大查看)

2、Graylog导入Fortigate的Content Pack套件

接下来下载 Fortigate 6.x Content Pack for graylog3

(图片可点击放大查看)

(图片可点击放大查看)

Graylog中导入该Content Pack的json文件

(图片可点击放大查看)

(图片可点击放大查看)

Install时修改一下默认的Fortigate Host Name和Syslog 端口

(图片可点击放大查看)

若防火墙需要放通Input的端口

firewall-cmd --permanent --zone=public --add-port=15514/udp
firewall-cmd --reload

(图片可点击放大查看)

(图片可点击放大查看)

3、效果

可以看到已经拆成字段了

(图片可点击放大查看)

(图片可点击放大查看)

4、排错Tips

1、FortiGate中 Show received messages时无任何日志

(图片可点击放大查看)

(图片可点击放大查看)

tail -f /var/log/graylog-server/server.log查找原因

(图片可点击放大查看)

解决办法如下图所示 rotate active write index

(图片可点击放大查看)

(图片可点击放大查看)

不过还是建议新建indices索引,通过配置Stream 存放在单独的索引 如下图所示

(图片可点击放大查看)

2、Fortigate Dashboard中无数据

修改Input ID

(图片可点击放大查看)

(图片可点击放大查看)

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-04-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WalkingCloud 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • FortiGate飞塔防火墙接入GrayLog4.X
    • 1、FortiGate飞塔防火墙配置syslog
      • 2、Graylog导入Fortigate的Content Pack套件
        • 3、效果
          • 4、排错Tips
          相关产品与服务
          日志服务
          日志服务(Cloud Log Service,CLS)是腾讯云提供的一站式日志服务平台,提供了从日志采集、日志存储到日志检索,图表分析、监控告警、日志投递等多项服务,协助用户通过日志来解决业务运维、服务监控、日志审计等场景问题。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档