Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Verificar Log em Regra de Firewall

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 2 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      CBAII
      last edited by

      Bom dia senhores,

      Estou com a seguinte dúvida.
      Realizei um bloqueio de segurança preventivo com uma regra de FW chamada Bloqueio de Segurança LAN.
      Esperava que nunca essa regra fosse acessada, pois ela simplesmente fala, "Bloqueie a LAN para acesso aos endereços do "Alies Bloqueio".

      Porém, para minha infelicidade, ela foi usada e bloqueou o acesso brilhantemente.

      Partindo dessa análise, gostaria de saber qual a máquina que foi bloqueada nesta regra.
      Existe alguma possibilidade de verificar quem acessou essa regra?

      Mandei o print da regra.
      Grande Abraço
      LT

      Regra1.jpg
      Regra1.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        Status - System log e escolhe Firewall, lá você ver tudo que foi bloqueado e tudo que está sendo liberado.


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • C
          CBAII
          last edited by

          Olá Danilo, obrigado por responder…
          a questão é que essa regra foi usada em algum momento e não agora...
          Sei que deveria ter um syslog para armazenar esses dados, mas por enquanto estamos estudando essa idéia.
          No print que mandei, veja que passaram dados por ela.... em algum momento... não sei quando e nem quem..  (Essas são as perguntas que valem milhoes... rsrsrs)
          Minha questão era saber se teria como analisar aquela informação contida nessa regra, sem possuir um syslog configurado...
          Abraços

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            Existe uma forma de você capturar e fazer o download desse regra pelo  tcpdump, der uma estudada nessa ferramenta, com ela você pode ver os log reais e gravar os logs. Quando eu quero ver os logs referente ao tal dia eu só aumento a capacidade de linha dos log.


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • C
              CBAII
              last edited by

              Show…. porem essas que passaram tem como?

              Agora não está rolando mais.....  ::) ::)
              Abs

              1 Reply Last reply Reply Quote 0
              • C
                CBAII
                last edited by

                Se liga nesse print…
                E esse state.....

                states1.jpg
                states1.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.