PROBLEMA CON EL ENVIO DE LOGS

Para temas relacionados con la detección y prevención de intrusos y accesos no autorizados a la red.
Responder
montoya118
Mensajes: 6
Registrado: 05 Jul 2011, 18:00

PROBLEMA CON EL ENVIO DE LOGS

Mensaje por montoya118 »

hola, tengo un servidor de logs llamado syslog-ng, el cual me funciona perfecto. Pero el problema es el siguiente:

tengo una serie de switch y router que reportan los logs por medio de logger a otro servidor, donde se guardan los logs en texto, y este servidor envia todo los logs al servidor central de logs, q es el q mencionaba al principio.

el problema es que me envia todos los logs, en formato syslog al servidor, menos el de los router y switches.... yo los envio envio con facility local2...

Alguien me puede ayudar con esto???

muchas gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por gabyrossi »

Hola, los fortigate por defualt el facility lo tienen en local7.

proba cambiandolo.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
montoya118
Mensajes: 6
Registrado: 05 Jul 2011, 18:00

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por montoya118 »

ya probe y nada. Lo que sucede es que envio los logs de un switch a un servidor y me llegan bien, sin problemas. El inconveniente es que el servidor no reenvia los logs del switch a otro servidor, pero si envia los logs del mismo servidor...

me hice entender???

muchas gracias..
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por gabyrossi »

MM nose, estas en el foro equivocado je.

ahi no podremos ayudarte demasiado ya que es algo muy particular de equipos tuyos y de otras marcas que desconocemos.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
montoya118
Mensajes: 6
Registrado: 05 Jul 2011, 18:00

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por montoya118 »

mmm ok... q pena es q soy nuevo.. jejeje.. donde lo podria publicar?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por gabyrossi »

Hola, si el problema es que no llega el info del swicth al syslog, yo buscaria info sobre esa marca de swicth y modelo y buscaria por ahi la consulta.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
montoya118
Mensajes: 6
Registrado: 05 Jul 2011, 18:00

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por montoya118 »

ese no es el problema. Me explico mejor, tengo 2 servidores y varios switch, pero estoy haciendo la prueba con 1. el switch reporta bien los logs a 1 servidor, sin problema, y se guardan en un archivo. el problema es que ese servidor no reenvia los logs que vienen del switch al servidor central de logs, pero los logs internos del servidor si los manda.
montoya118
Mensajes: 6
Registrado: 05 Jul 2011, 18:00

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por montoya118 »

alguien mas me podira ayudar????

gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: PROBLEMA CON EL ENVIO DE LOGS

Mensaje por gabyrossi »

Hola, nuevamente es un foro de fortinet, podremos ayudarte en fortinet si alguien no contesta es porque no sabe o no tiene esos equipos como para darte una mano.

Con lo que contas habria que ver cosas particulares en el server y/o swicthes...

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder