Problemas con los logs

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
Responder
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Problemas con los logs

Mensaje por santi-ti »

Hola comunidad

Tenemos instalado un Fortigate, caracte:

Nombre del Equipo Fortigate-500A [Cambiar]
Versión de firmware v4.0.3,build0106,090616
[Actualizar]
Modo de operación NAT [Cambiar]
Dominio Virtual Deshabilitado [Habilitar]
Administradores Actuales 1 [Detalles]

Tengo problemas con los logs, no descubre el log del "tráfico" y no puedo detéctar nada (intrusiones, peticiones externas e internas, etc). ¿Podéis ayudarme?

Mil gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con los logs

Mensaje por gabyrossi »

Hola, estas logueando las politicas?????
estas usando dlp ?

en la parte de log tenes activos todo?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Re: Problemas con los logs

Mensaje por santi-ti »

Hola

Si, estoy logeando las políticas. Y los logs tengo activos todos.

DLp no lo tengo. Puedes decirme cómo puedo activas todos por si acaso?????

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con los logs

Mensaje por gabyrossi »

hola, el dlp podes usar el que te viene por defualt que se llama content_sumary.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Re: Problemas con los logs

Mensaje por santi-ti »

Hola

Nada de nada, no registro el tráfico...uuuuuufffff help!!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con los logs

Mensaje por gabyrossi »

hola, lo demas si? eventos... webfilter..antispam.. todo eso si?
solo trafico, no?

logueas en memoria? analyzer? syslog?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Re: Problemas con los logs

Mensaje por santi-ti »

Hola
Eso es, lo demás si pero el trafico no!
Logeo en memoria.

También logeo con syslog pero tampoco me muestra el tráfico!
Lo he desactivado y sigo con memoria

Gracias!!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con los logs

Mensaje por gabyrossi »

hola el log de traifco es el log que se activa en las politicas de firewall.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Re: Problemas con los logs

Mensaje por santi-ti »

Lo he activado en las politicas y no registra!


ona/Interfase Origen
Dirección Origen
Zona/Interfase Destino
Dirección Destino
Horario
Servicio
Acción
Restringir Certificado de Cliente SSL
Algoritmo de Encripción
Método de Autenticación de Usuario
NAT IP Pool Dinámico
Puerto Fijo
Túnel VPN
Allow inbound Inbound NAT
Allow outbound Outbound NAT
Habilitar Política Basada en Identidad
ID regla Grupo Usuario Horario Servicio Perfil Control Tráfico Loguear Tráfico
Firewall Servicio de Directorio(FSAE) Autenticación NTLM
Certificado
Habilitar Comprobación Control de Endpoint
Forzar AV FortiClient Actualizado
Recolectar Información de Sistema de los Endpoints
Redireccionar Clientes en Incumplimiento a Portal de Descargas
Mensaje de Negación de Responsabilidad de Autenticación de Usuario
URL de Redireccionamiento
Perfil de Protección
Control de Tráfico
Control de Tráfico Dirección Inversa
Registrar Tráfico Permitido----->>> es está opción verdad? Pues la tengo marcada!!!!!
Comentarios (máximo 63 caracteres)


Un saludo!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con los logs

Mensaje por gabyrossi »

Hola actuliza al patch4 de 4.0 --- 4.0-4

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Re: Problemas con los logs

Mensaje por santi-ti »

Hola

Lo he intentado, pero no puedo actualizar

Tienes algún link?????
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Re: Problemas con los logs

Mensaje por santi-ti »

Hola

no sé como actualizar el firmaware. Entro en la web y no me aparece nada de update firmware, sabéis cómo puedo hacerlo????

Muchas gracias!!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con los logs

Mensaje por gabyrossi »

Hola, como estas¿ tenes licencias activas del equipo?

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
santi-ti
Mensajes: 21
Registrado: 21 Ene 2009, 16:27

Re: Problemas con los logs

Mensaje por santi-ti »

Nada, era problema de Fortinet. Problemas con mi serial number.

Perdonar!!!

Gracias por la ayuda!!
Responder