FortiGate飞塔防火墙接入GrayLog4.X

本文涉及的产品
云防火墙,500元 1000GB
简介: FortiGate飞塔防火墙接入GrayLog4.X

FortiGate飞塔防火墙接入GrayLog4.X


Gartner 2020 年网络防火墙魔力象限领导者(Leaders):


  • Palo Alto Networks
  • Fortinet
  • Check Point Software Technologies


640.png

640.png


废话不多说,下面进入正题,下面介绍FortiGate飞塔防火墙接入Graylog


1、FortiGate飞塔防火墙配置syslog


为了模拟FortiGate防火墙接入Graylog 这里选用FortiGate for VMWare ESXi platform Version 7.0.0镜像进行模拟测试



640.png

640.png


启动后先恢复出厂,初始用户名admin密码为空


640.png


640.png

配置接口IP地址 CLI命令行配置


config system interface
edit port1
set mode static
set ip 192.168.31.150 255.255.255.0
set allowaccess ping http https ssh snmp fgfm
end


640.png


这时就可以http://192.168.31.150对防火墙进行配置了


640.png

640.png

640.png


开启syslog 但这时默认是转到日志服务器的UDP 514端口


640.png

需要SSH登录后台进行自定义修改端口号


config log syslogd setting
set port 15514


640.png


2、Graylog导入Fortigate的Content Pack套件


接下来下载 Fortigate 6.x Content Pack for graylog3


640.png


640.png


Graylog中导入该Content Pack的json文件


640.png


640.png

Install时修改一下默认的Fortigate Host Name和Syslog 端口

640.png


若防火墙需要放通Input的端口


firewall-cmd --permanent --zone=public --add-port=15514/udp
firewall-cmd --reload

640.png


640.png

3、效果


可以看到已经拆成字段了


640.png


640.png


4、排错Tips


1、FortiGate中 Show received messages时无任何日志


640.png

640.png



tail -f /var/log/graylog-server/server.log查找原因


640.png


解决办法如下图所示 rotate active write index

640.png

640.png



不过还是建议新建indices索引,通过配置Stream 存放在单独的索引 如下图所示

640.png


2、Fortigate Dashboard中无数据  

修改Input ID


640.png

640.png


相关文章
|
网络协议 网络安全 安全
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
462 73
|
12月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
394 1
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
244 0
|
网络协议 Linux 网络安全
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
在CentOS 7中,新引入了firewalld服务(防火墙),取代了CentOS 6之前的iptables服务(防火墙)。
197 5
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
|
Linux 网络安全
linux关闭方防火墙的命令
linux关闭方防火墙的命令
273 2