Página 1 de 1

Firewall Analyzer

Publicado: 26 Oct 2009, 14:17
por Zorro
Hola a todos,
en primer lugar un gran saludo a todos los integrantes de esta comunidad forera que me consta hace una gran labor en el mundo forti.


Ahora voy al grano:

Estamos en proceso de adquirir Fortianalyzer y mientras tanto hemos instalado una solucion llamada Firewall Analyzer [Debes identificarte para poder ver enlaces.]

Todo correcto pero resulta que de los 17 Fortigates ( 50B y 60B) que tenemos solo recibo estadisticas de trafico de 2 de ellos, el resto pone

En cambio de todos recibo estadisticas de seguridad sin problema....

He realizado lo que indica el software para que en casos de problemas hay que hacer que es configurar el syslog via CLI, pero nada sigue todo igual.

Espero que alguien use este Soft para ver si puede orientarme o decirme alguna pista que me oriente en cuanto al uso de logs en forti.

Un saludo

Re: Firewall Analyzer

Publicado: 26 Oct 2009, 16:04
por gabyrossi
Hola, no eh usado ese soft.

pero trata de revisar los 2 fortigate que si le llegan los logs, y ver que diferencia tienen con el resto.

revisa firmware, configuracion de analyzaer, via cli y syslog y logueo en politicas, profiles etc.

saludos

Re: Firewall Analyzer

Publicado: 26 Oct 2009, 16:14
por Zorro
He revisado todo y esta correcto, no se me ocurre que mas mirar.
A ver si alguien que haya usado la herramienta puede ayudar algo mas.

Un saludo

Re: Firewall Analyzer

Publicado: 26 Oct 2009, 16:23
por gabyrossi
tienen los mismo firmware ???

desde el soft que es lo que ves llegar de los demas?

Re: Firewall Analyzer

Publicado: 27 Oct 2009, 08:33
por Zorro
Mismo FIRMWARE

Desde el Software llega informacion de eventos denegados pero no de trafico.

Re: Firewall Analyzer

Publicado: 27 Oct 2009, 17:56
por gabyrossi
estas loguenado todo? politicas porfile?

revisaste en config log fortianalyzer setting y en config log fortianalyzer filter

saludos

Re: Firewall Analyzer

Publicado: 03 Nov 2009, 16:34
por Zorro
Oki he conseguido que todos los fortis envien trafico, forzando el log en algunas reglas de mas.

Pero hay uno que se resiste.
EL fortigate en cluster con 2 60B no envia logs de trafico y esta comprobado que las reglas estan OK logueandose.

Hay que tener en cuenta alguna consideracion especial a la hora de logar un cluster?

Gracias!!!

Re: Firewall Analyzer

Publicado: 03 Nov 2009, 18:37
por gabyrossi
Hola, no nguna consideracion especial, veras 2 60b en tu analyzer.


que modelo de analyzer tienes?

saludos

Re: Firewall Analyzer

Publicado: 03 Nov 2009, 19:38
por Zorro
Manage Engine Firewall Analyzer 6

Re: Firewall Analyzer

Publicado: 04 Nov 2009, 02:43
por gabyrossi
ah, no es un fortianalyzer.

entonces ni idea no conozco ese soft. tendras que miras el manual de ese software y ver si admite equipos en cluster.

saludos