Serveur syslog distant

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Serveur syslog distant

Messagepar richard_34 » 18 Mars 2005 12:25

Bonjour
J'ai IPCOP 1.4.2 en green / orange / red, avec dans la zone orange un serveur linux avec un service (syslog) qui tourne

J'aimerais envoyer à ce service de ce serveur les messages de log d'ipcop mais cela ne marche pas si je n'applique que la procédure suivante dans ipcop :
menu journaux, item "configuration des journaux", onglet "Enregistrement des journaux à distance" :
activé coché, et dans le champ "Serveur syslog", je mets l'ip de ma machine en zone orange

Merci d'avance pour votre aide
Avatar de l’utilisateur
richard_34
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 04 Fév 2004 01:00

Messagepar loberty » 25 Mars 2005 12:36

Bonjour,

Juste une piste, mais as tu essayé de faire la même chose avec un serveur syslog en GREEN et non ORANGE.
Je ne sais pas si IPCOP sait dialogue pour les journaux avec un serveur SYSLOG en ORANGE.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar richard_34 » 25 Mars 2005 12:59

loberty a écrit:Bonjour,

Juste une piste, mais as tu essayé de faire la même chose avec un serveur syslog en GREEN et non ORANGE.
Je ne sais pas si IPCOP sait dialogue pour les journaux avec un serveur SYSLOG en ORANGE.

A+


Merci de l'attention que tu portes à ce sujet

En fait, je viens de trouver la solution ; il suffit de modifier la config sur serveur syslog distant et ajouter l'option -r dans la ligne suivante :
SYSLOGD_OPTIONS="-m 0 -r"
des les 2 fichiers /etc/sysconfig/syslog et /etc/rc.d/init.d/syslog

Aucune modif à réaliser sur ipcop, si ce n'est coché "serveur distant" et préciser l'adresse ip de la machine sur lequel tourne le service syslogd (dans le champ ip serveur distant)

Je récupère bien mes logs ipcop mais cela pollue un peu le fichier ; plein d'entrées packets logged ; j'aurais préféré des indications plus synthétiques m'indiquant :
1/ toute modif de la config d'ipcop
2/ une synthèse des tentatives d'intrusions sur mes interfaces orange et verte
Avatar de l’utilisateur
richard_34
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 04 Fév 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité