Página 2 de 2
Re: Problema con Syslog
Publicado: 04 Ago 2008, 18:14
por gabyrossi
Claro, con un fortiAnalyzer tenes un nivel de logueo y reporte muy bueno.
Para loguear lo que no tenes permitido tenes que ir por consola y :
config log syslogd filter
set other-traffic (y poner enable)
saludos
Gabriel
Re: Problema con Syslog
Publicado: 04 Ago 2008, 21:58
por damagris
Nada

, acabo de probarlo y quitando la regla que permite FTP momentaneamente veo que los intentos de conexión FTP evidentemente le son denegados al usuarios pero luego en el syslog del kiwi no veo esos intentos reflejados.
Re: Problema con Syslog
Publicado: 11 Ago 2008, 22:05
por damagris
Ya lo resolví. Bastaba con añadir al final de cada grupo de políticas una que denegara el resto de protocolos. Con eso ya me hace log de los conexiones que no "caen" en ninguna de las políticas anteriores y con ello ya puedo ver los intentos que se hacen y que no son permitidos.

Re: Problema con Syslog
Publicado: 12 Ago 2008, 14:40
por gabyrossi
hola, ah bien pensando.
saludos
Gabriel