เรื่อง: รบกวนสอบถามเรื่อง log fortigate ครับ
 
 1381

My Name: ae1983 ออฟไลน์
  • ดูรายละเอียด
23 พ.ย. 17, 17:08:49น.
ทำไมเวลาเรา filter แล้วมันไม่แสดงผลตามที่เรา filter เลยครับ

My Name: earth ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #1 23 พ.ย. 17, 23:26:48น.
สอบถามครับ
1.จะ filter ดู log อะไรครับ
2.ใช้อะไรเก็บ Log ของ FortiGate หรือมีการเก็บ Log ไปที่ไหนไหม เช่น ไป FortiAnalyzer , FortiCloud หรือบนตัวเครื่อง เช่น Disk , Memory
3.ใช้ Browser อะไรในการ Login เข้า FortiGate
แก้ไขครั้งสุดท้าย: 23 พ.ย. 17, 23:29:49น. โดย earth

My Name: ae1983 ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #2 24 พ.ย. 17, 13:55:17น.
สอบถามครับ
1.จะ filter ดู log อะไรครับ
    เช่น จะฟิลเตอร์ว่า session ที่เราสนใจมันผ่านหรือติด policy อะไรประมาณนี้ครับ สมมุติ user แจ้งว่าใช้งานไม่ได้ ต้องการดูว่ามันไปตก policy ไหนแบบนี้ครับ
2.ใช้อะไรเก็บ Log ของ FortiGate หรือมีการเก็บ Log ไปที่ไหนไหม เช่น ไป FortiAnalyzer , FortiCloud หรือบนตัวเครื่อง เช่น Disk , Memory
    log ตั้งให้ส่งไป syslog ครับผม
3.ใช้ Browser อะไรในการ Login เข้า FortiGate
    chrome ครับ

My Name: earth ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #3 24 พ.ย. 17, 15:12:43น.
สอบถามครับ
1.จะ filter ดู log อะไรครับ
    เช่น จะฟิลเตอร์ว่า session ที่เราสนใจมันผ่านหรือติด policy อะไรประมาณนี้ครับ สมมุติ user แจ้งว่าใช้งานไม่ได้ ต้องการดูว่ามันไปตก policy ไหนแบบนี้ครับ
2.ใช้อะไรเก็บ Log ของ FortiGate หรือมีการเก็บ Log ไปที่ไหนไหม เช่น ไป FortiAnalyzer , FortiCloud หรือบนตัวเครื่อง เช่น Disk , Memory
    log ตั้งให้ส่งไป syslog ครับผม
3.ใช้ Browser อะไรในการ Login เข้า FortiGate
    chrome ครับ

1.แนะนำว่าให้ Add Filter Source IP โดยระบุเป็น IP เฉพาะเจาะจงที่ต้องการจะ Filter  เช่น 10.10.35.10   ไปเลย 
อย่าระบุทั้ง Subnet  (/24)
2.จากในรูปที่แสดง Log ไม่น่าจะรายละเอียด  เพราะ GUI ที่แสดง Log จะดึงจากระบบภายใน Box ในรูปน่าจะดึงจาก Memory
Log เลยแสดงไม่รายละเอียด
        สอบถามครับ
ใช้ FortiGate รุ่นไหนอยู่ครับ 


My Name: ae1983 ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #4 24 พ.ย. 17, 15:17:21น.
400D ครับผม

My Name: earth ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #5 24 พ.ย. 17, 17:43:47น.
ลองเซ็ครุ่น 400D นั้น จะไม่มี Disk หรือ Storage ภายในตัวเครื่อง
การแสดง Log ก็จะดึงมาจาก Memory แล้ว Log ก็ไม่รายละเอียดด้วย


ดังนั้นให้ Setting FortiCloud ส่ง Log ไปเก็บที่ FortiCloud แบบ Free และสามารถให้ Log GUI แสดง Log จาก FortiCloud ได้

Logging with FortiCloud
http://cookbook.fortinet.com/logging-forticloud/



ถ้ามีการทำ Syslog อยู่แล้วก็สามารถไปดู Log ที่ Syslog ได้เช่นกัน