K (Weiterleitung auf UTM/NET/Syslog v11.8 entfernt) Markierung: Weiterleitung entfernt |
KKeine Bearbeitungszusammenfassung |
||
Zeile 2: | Zeile 2: | ||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
{{var | display | |||
| Syslog | |||
| Syslog }} | |||
{{var | head | |||
| Anbindung der UTM an einen Syslog-Server | |||
| Connection of the UTM to a syslog server }} | |||
{{var | Netzwerk | |||
| Netzwerk | |||
| Network }} | |||
{{var | Servereinstellungen | |||
| Servereinstellungen | |||
| Appliance Settings}} | |||
{{var | syslog--text | |||
| Die Anbindung der UTM wird an einem Syslog-Server (syslogd) konfiguriert. | |||
| The connection of the UTM is configured on a syslog server (syslogd). }} | |||
{{var | syslog--Bild | |||
| UTM_v11.8.8_Servereinstellungen_Syslog.png | |||
| UTM_v11.8.8_Servereinstellungen_Syslog-en.png }} | |||
{{var | Syslog Einstellungen | |||
| Syslog Einstellungen | |||
| Syslog settings }} | |||
{{var | hostname | |||
| Hostname der UTM in den Syslog Meldungen protokollieren: | |||
| Log the UTM hostname in the syslog messages: }} | |||
{{var | hostname--desc | |||
| Bei {{ButtonAn|{{#var:ja}} }} Aktivierung wird der Hostname mit übermittelt<br> | |||
| In case of {{ButtonAn|{{#var:ja}} }} activation the hostname is transmitted with }} | |||
{{var | hostname--Hinweis | |||
| Diese Einstellung ist nicht kompatibel mit dem Securepoint Operation Center (SOC) | |||
| This setting is not compatible with the Securepoint Operation Center (SOC) }} | |||
{{var | Syslog-Server | |||
| Syslog-Server | |||
| Syslog-Server }} | |||
{{var | Syslog--button | |||
| Syslog-Server hinzufügen | |||
| Add Syslog Server }} | |||
{{var | syslog--hostname--desc | |||
| IP-Adresse oder Hostname des Syslog-Servers. | |||
| IP address or host name of the syslog server. }} | |||
{{var | syslog--hostname--zitat | |||
| Sollten dem Hostnamen mehrere IP-Adressen zugewiesen sein, während Round Robin DNS verwendet wird, kann es dazu führen, dass bei jedem Start des Syslog Diensts die Nachrichten an einen anderen Server gesendet werden. Außerdem wären Sie nicht mehr gegen DNS-Spoofing geschützt. Bitte stellen Sie sicher, dass dem Hostnamen nur eine IP-Adresse zugewiesen ist. | |||
| If more than one ip-address is assigned to the hostname while you are using Round Robin DNS, the syslog messages may be send to another server each time the service gets restarted. Additionally you won't be protected against DNS Spoofing anymore. Please make sure only one address is assigned to the hostname. }} | |||
{{var | syslog--port--desc | |||
| Default-Port für Syslog-Nachrichten | |||
| Default port for syslog messages }} | |||
{{var | Protokoll | |||
| Protokoll | |||
| Protocol }} | |||
{{var | Protokoll--desc | |||
| Default-Protokoll für Syslog-Nachrichten.<br>Alternativ kann hier {{Button|tcp|dr}} ausgewählt werden. | |||
| Default protocol for syslog messages.<br>Alternatively {{Button|tcp|dr}} can be selected here. }} | |||
{{var | syslog eigenes Format | |||
| Die Securepoint Appliance nutzt ein rfc5424 basiertes Protokoll-Format. Für Syslog-Server kann alternativ das folgende Template verwendet werden. Dieses Template wird von einigen Syslog-Servern automatisch erkannt, bei anderen jedoch muss es manuell eingetragen werden.<br> | |||
{{code|template rfc5424_and_116_compat_format {template("<${PRI}>1 ${ISODATE} - ${PROGRAM} $(or ${PID} '-') - - ${MSG}\n");};<br><${PRI}>1 ${ISODATE} - ${PROGRAM} $(or ${PID} '-') - - ${MSG}\n}} | |||
| The Securepoint appliance uses an rfc5424-based protocol format. Alternatively, the following template can be used for syslog servers. This template is automatically recognised by some syslog servers, but must be entered manually for others.<br> | |||
{{code|template rfc5424_and_116_compat_format {template("<${PRI}>1 ${ISODATE} - ${PROGRAM} $(or ${PID} '-') - - ${MSG}\n");};<br><${PRI}>1 ${ISODATE} - ${PROGRAM} $(or ${PID} '-') - - ${MSG}\n}} }} | |||
{{var | syslog--soc | |||
| Securepoint Operation Center (SOC) | |||
| Securepoint Operation Center (SOC) }} | |||
{{var | syslog--soc--Bild | |||
| SOC33_LogCtr_hinz_info.png | |||
| SOC33_LogCtr_hinz_info.png }} | |||
{{var | syslog--soc--cap | |||
| Meldung im SOC | |||
| Message in SOC }} | |||
{{var | syslog--soc--desc | |||
| Wird eine UTM als [[SOC/Logcenter_Konfiguration_SOC3 | Knoten im SOC hinzugefügt]], erfolgt dort eine Anzeige der Daten, die hier eingegeben werden müssen. | |||
| If a UTM is added as [[SOC/Logcenter_Konfiguration_SOC3 | Node added in SOC]], the data that must be entered here is displayed there. }} | |||
{{var | PRTG-Protokoll Hinweis | |||
| PRTG benötigt bei Syslog zwingend ''udp'' als Protokoll | |||
| PRTG requires ''udp'' as protocol for syslog }} | |||
{{var | Paessler PRTG | |||
| Paessler PRTG | |||
| Paessler PRTG }} | |||
{{var | Paessler PRTG--desc | |||
| Mit Paessler PRTG lassen sich die Syslog-Date neiner UTM abfragen.<br>Konfigurationshinweise finden sich in einem eigenen [[UTM/NET/Syslog-PRTG | Wiki Artikel]] dazu. | |||
| Paessler PRTG can be used to query the syslog data of a UTM.<br>Configuration instructions can be found in a separate [[UTM/NET/Syslog-PRTG | Wiki article]]. }} | |||
{{var | Paessler PRTG--Bild | |||
| PRTG 1 Startseite.PNG | |||
| PRTG 1 Startseite.PNG }} | |||
{{var | Paessler PRTG--cap | |||
| Dashboard PRTG | |||
| Dashboard PRTG }} | |||
{{var | neu-protokoll | |||
| Auswahl des Protokolls | |||
| Selection of the protocol }} | |||
{{var | neu--PRTG-Protokoll | |||
| Hinweis auf UDP Protokoll bei PRTG | |||
| Note on UDP protocol at PRTG }} | |||
{{var | neu--SP-Format | |||
| Eigenes [[#SP-Format|Securepoint-Format]] für Syslog-Server | |||
| Own [[#SP-Format|Securepoint format]] for syslog server }} | |||
</div><noinclude>{{Select_lang}}{{TOC2}} | </div><noinclude>{{Select_lang}}{{TOC2}} | ||
{{Header|12. | {{Header|12.5.3.1| | ||
* {{#var:neu--SP-Format}} | |||
* {{#var:neu--PRTG-Protokoll}} | * {{#var:neu--PRTG-Protokoll}} | ||
|[[UTM/NET/Syslog_v11.8 | 11.8]] | |[[UTM/NET/Syslog_v12.2.2 | 12.2.2]] | ||
[[UTM/NET/Syslog_v11.8 | 11.8]] | |||
|{{Menu|{{#var:Netzwerk}}|{{#var:Servereinstellungen}}|Syslog }} | |||
}} | }} | ||
</noinclude> | </noinclude> | ||
---- | |||
{{ | {| class="sptable2 pd5 Einrücken" | ||
|- class="Leerzeile" | |||
| colspan="3"| {{h-4|{{#var:Syslog Einstellungen}}|{{Kasten|{{#var:Syslog Einstellungen}} }} }} | |||
|- class="Leerzeile" | |||
| colspan="3"| {{#var:syslog--text}} | |||
|- | |- | ||
! {{#var:Beschriftung}} !! {{#var:val | ! {{#var:Beschriftung}} !! {{#var:val}} !! {{#var:Beschreibung}} | ||
| class="Bild" rowspan="8" | {{Bild|{{#var:syslog--Bild}}|{{#var:syslog--cap}} }} | |||
|- | |- | ||
| {{b| | | {{b|{{#var:hostname}} }} || {{ButtonAus|{{#var:nein}} }} || {{#var:hostname--desc}}{{Hinweis-box|{{#var:hostname--Hinweis}}|g|fs__icon=em2}} | ||
|- | |- | ||
| class="Leerzeile" colspan="3" | | | class="Leerzeile" colspan="3" | {{h-4|{{#var:Syslog-Server}}|{{Kasten|{{#var:Syslog-Server}}|grau}} }} | ||
|- | |- | ||
| colspan="2" | {{Button| {{#var:Syslog--button | | colspan="2" | {{Button|{{#var:Syslog--button}}|+}} || | ||
|- | |- | ||
| {{b| | | {{b|IP / Hostname:}} || class="mw12"| {{ic|syslog.ttt-point.de|class=available}} || {{#var:syslog--hostname--desc}}<br>{{Hinweis-box|{{#var:syslog--hostname--zitat}}|fs__icon=em2}} | ||
|- | |- | ||
| {{b| Port }} || {{ic|514|c}} || {{#var:syslog--port--desc | | {{b|Port:}} || {{ic|514|c|class=available}} || {{#var:syslog--port--desc}} | ||
|- | |- | ||
| {{b| {{#var: | | {{b|{{#var:Protokoll}} }} || {{Button|udp|dr}} || {{#var:Protokoll--desc}}<li class="list--element__alert list--element__warning">{{#var:PRTG-Protokoll Hinweis}}</li> | ||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| <span id="SP-Format"></span> colspan="4"| {{Hinweis-box||gr|12.5.3.1|status=update}} {{#var:syslog eigenes Format}} | |||
|} | |} | ||
<noinclude> | <noinclude> | ||
---- | |||
=== {{#var:syslog--soc | === {{#var:syslog--soc}} === | ||
{| class="sptable2 noborder Einrücken" | {| class="sptable2 noborder Einrücken" | ||
|- | |- | ||
| {{#var:syslog--soc--desc | | {{#var:syslog--soc--desc}} | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="2" | {{Bild|{{#var:syslog--soc--Bild}}|{{#var:syslog--soc--cap}} }} | ||
|- | |- class="Leerzeile" | ||
| | | | ||
|} | |||
---- | |||
=== {{#var:Paessler PRTG}} === | === {{#var:Paessler PRTG}} === | ||
{| class="sptable2 noborder Einrücken" | |||
|- | |- | ||
| {{#var:Paessler PRTG--desc}} | | {{#var:Paessler PRTG--desc}} | ||
| class="Bild" rowspan="2" | {{Bild|{{#var:Paessler PRTG--Bild}}|{{#var:Paessler PRTG--cap}} }} | |||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
</noinclude> | </noinclude> |
Version vom 21. Dezember 2023, 15:22 Uhr
Anbindung der UTM an einen Syslog-Server
Letzte Anpassung zur Version: 12.5.3.1
Neu:
- Eigenes Securepoint-Format für Syslog-Server
- Hinweis auf UDP Protokoll bei PRTG
Securepoint Operation Center (SOC)
Wird eine UTM als Knoten im SOC hinzugefügt, erfolgt dort eine Anzeige der Daten, die hier eingegeben werden müssen. | |
Paessler PRTG
Mit Paessler PRTG lassen sich die Syslog-Date neiner UTM abfragen. Konfigurationshinweise finden sich in einem eigenen Wiki Artikel dazu. |
|