Fortigate no hace logs

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
aprendizforti
Mensajes: 51
Registrado: 12 Mar 2012, 09:25

Fortigate no hace logs

Mensaje por aprendizforti »

Hola,

He terminado de configurar un Fortigate 30D, y cuando realizo pruebas con dos portátiles pinchando uno a cada pata del forti, no logro ver logs de conexiones entre uno y otro...

He configurado la regla para que haga log de todo, pero no logo ver tráfico ni de ping, ni intentos de telnet a determinados puertos, ni nada...pero en la regla, al final, si veo que han matcheado los paquetes y se han transmitido los datos....es decir, ahí sí lo veo, pero en la pestañana de abajo de Traffic Log no veo nada....es muy raro.

Se trata de un equipo pequeño que loga en memoria ya que no tiene disco, pero es que no veo nada...

¿Alguien me puede echar una mano a ver que pasa?

Muchas gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate no hace logs

Mensaje por gabyrossi »

hola, pero los 2 equipos estan en la misma red interna? eso no lo vas a ver... no pasa por politica.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
aprendizforti
Mensajes: 51
Registrado: 12 Mar 2012, 09:25

Re: Fortigate no hace logs

Mensaje por aprendizforti »

gabyrossi escribió:hola, pero los 2 equipos estan en la misma red interna? eso no lo vas a ver... no pasa por politica.

saludos.


Hola Gaby, no no, los dos equipos estaban cada uno en una red distinta...

Ya he resuelto el problema con estos comandos:

config log memory setting
set status enable
end

Por defecto viene para que no haga logging en memoria parece....

Por otro lado, ahora ya sí veo los log, pero en el campo "Application Name" no es capaz de decirme el servicio (puerto) que está logando...solo lo puedo ver en la parte inferiro donde te da todos los datos de la conexión...
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate no hace logs

Mensaje por gabyrossi »

Hola

Ah? no entendi? tenes alguna imagen?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
aprendizforti
Mensajes: 51
Registrado: 12 Mar 2012, 09:25

Re: Fortigate no hace logs

Mensaje por aprendizforti »

En la parte de los log, en cada una de las líneas de log hay un campo que es aplication log, donde lo normal es que diga el servicio que matchea la regla.... Por ejemplo ping, DNS, etc... Es que ahora no tengo ninguna imagen...
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate no hace logs

Mensaje por gabyrossi »

hola, y si agregas columanas en la tabla de los logs que estas viendo?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder