FortiGate飞塔防火墙接入GrayLog4.X

简介: FortiGate飞塔防火墙接入GrayLog4.X

FortiGate飞塔防火墙接入GrayLog4.X


Gartner 2020 年网络防火墙魔力象限领导者(Leaders):


  • Palo Alto Networks
  • Fortinet
  • Check Point Software Technologies


640.png

640.png


废话不多说,下面进入正题,下面介绍FortiGate飞塔防火墙接入Graylog


1、FortiGate飞塔防火墙配置syslog


为了模拟FortiGate防火墙接入Graylog 这里选用FortiGate for VMWare ESXi platform Version 7.0.0镜像进行模拟测试



640.png

640.png


启动后先恢复出厂,初始用户名admin密码为空


640.png


640.png

配置接口IP地址 CLI命令行配置


config system interface
edit port1
set mode static
set ip 192.168.31.150 255.255.255.0
set allowaccess ping http https ssh snmp fgfm
end


640.png


这时就可以http://192.168.31.150对防火墙进行配置了


640.png

640.png

640.png


开启syslog 但这时默认是转到日志服务器的UDP 514端口


640.png

需要SSH登录后台进行自定义修改端口号


config log syslogd setting
set port 15514


640.png


2、Graylog导入Fortigate的Content Pack套件


接下来下载 Fortigate 6.x Content Pack for graylog3


640.png


640.png


Graylog中导入该Content Pack的json文件


640.png


640.png

Install时修改一下默认的Fortigate Host Name和Syslog 端口

640.png


若防火墙需要放通Input的端口


firewall-cmd --permanent --zone=public --add-port=15514/udp
firewall-cmd --reload

640.png


640.png

3、效果


可以看到已经拆成字段了


640.png


640.png


4、排错Tips


1、FortiGate中 Show received messages时无任何日志


640.png

640.png



tail -f /var/log/graylog-server/server.log查找原因


640.png


解决办法如下图所示 rotate active write index

640.png

640.png



不过还是建议新建indices索引,通过配置Stream 存放在单独的索引 如下图所示

640.png


2、Fortigate Dashboard中无数据  

修改Input ID


640.png

640.png


相关文章
|
网络协议 网络安全 安全
|
4月前
|
运维 网络协议 安全
小白带你学习linux的防火墙
小白带你学习linux的防火墙
148 1
|
6月前
|
安全 Linux 网络安全
Linux一些防火墙实战知识
本文介绍了如何在Linux中设置防火墙和开放端口,以提高服务器的安全性。首先,使用firewalld作为防火墙软件包,并确保firewalld服务正在运行。然后,通过添加服务来定义允许的服务端口,可以使用firewall-cmd命令查看当前已定义的服务,并使用firewall-cmd命令添加服务。添加规则后,需要重新加载firewalld配置以使更改生效。在某些情况下,需要打开特定的端口,例如HTTP端口80和HTTPS端口443。可以使用firewall-cmd命令打开端口,并将规则添加到相应的区域。。。确实都是工作中日常中会用到的一些命令
|
6月前
|
安全 Linux 网络安全
百度搜索:蓝易云【linux iptables安全技术与防火墙】
请注意,iptables的具体使用方法和配置选项可能会有所不同,取决于Linux发行版和版本。管理员应该参考相关文档和资源,以了解适用于其特定环境的最佳实践和配置方法。
467 0
百度搜索:蓝易云【linux iptables安全技术与防火墙】
|
6月前
|
开发框架 网络协议 Ubuntu
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
1260 0
|
1月前
|
存储 安全 网络协议
使用 firewall-cmd 管理 Linux 防火墙端口
本文将介绍如何使用 firewall-cmd 工具在 Linux 系统中进行简单端口管理,包括开放、查询、关闭等操作。通过实例展示相关命令的用法,希望能对大家有所帮助。
|
4月前
|
网络协议 Linux 网络安全
linux服务器防火墙的开启及关闭
linux服务器防火墙的开启及关闭
206 1