<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Server log y Pfsense]]></title><description><![CDATA[<p dir="auto">Buenos dias, tengo varios FreeBSD funcionado, uno de ellos  esta<br />
capturando los logs de los otros servidores, he  verificado los<br />
archivos y observo entradas de todos los  freebsd menos el pfsense,<br />
caso mas especifico los paquetes  que son rechazados (o mejor dicho<br />
las reglas que tengo  creadas para que las deje en el log), googleando<br />
encontre que  recomiendan usar syslog-ng, asi que procedi a instalar<br />
el  port y configurarlo, el mismo captura los logs de los otros <br />
freebsd he incluso de un router, mas no del pfsense, pense  que era<br />
una regla y permiti el trafico por el puerto UDP 514,  mas aun asi no<br />
se registran los logs.</p>
<p dir="auto">El server log es un FreeBSD 6.1-RELEASE  El syslog-ng config es el<br />
que trae por defecto El syslog del  pfsense esta asi:</p>
<h1><a class="anchor-offset" name="more-etc-syslog.conf"></a>more /etc/syslog.conf</h1>
<p dir="auto">!ntpd<br />
<em>.</em>                                            %/var/log/ntpd.log<br />
!racoon<br />
<em>.</em>                                            %/var/log/ipsec.log<br />
<em>.</em>                                            @172.16.7.40<br />
!openvpn<br />
<em>.</em>                                            %/var/log/openvpn.log<br />
<em>.</em>                                            @172.16.7.40<br />
!-ntpd,racoon,openvpn<br />
local0.*                                        %/var/log/filter.log<br />
local3.*                                        %/var/log/vpn.log<br />
local4.*                                        %/var/log/portalauth.log<br />
local7.*                                        %/var/log/dhcpd.log<br />
<em>.notice;kern.debug;lpr.info;mail.crit;        %/var/log/system.log<br />
news.err;local0.none;local3.none;local4.none;  %/var/log/system.log<br />
local7.none                                    %/var/log/system.log<br />
security.</em>                                      %/var/log/system.log<br />
auth.info;authpriv.info;daemon.info            %/var/log/system.log<br />
local1.*                                        %/var/log/slbd.log<br />
auth.info;authpriv.info                        |exec /usr/local/sbin/sshlockout_pf<br />
<em>.emerg                                        *<br />
local0.</em>                                        @172.16.7.40<br />
local3.*                                        @172.16.7.40<br />
local4.*                                        @172.16.7.40<br />
local7.*                                        @172.16.7.40<br />
<em>.notice;kern.debug;lpr.info;mail.crit;        @172.16.7.40<br />
news.err;local0.none;local3.none;local7.none    @172.16.7.40<br />
security.</em>                                      @172.16.7.40<br />
auth.info;authpriv.info;daemon.info            @172.16.7.40<br />
*.emerg                                        @172.16.7.40</p>
<p dir="auto">Algo que si he notado es que en filter.log es donde se  guardan los<br />
eventos del pf, sospecho que tiene que ver con el  formato entre el<br />
log de freebsd (texto plano) y el formato  que maneja pfsense</p>
<p dir="auto">P.D el server logs fue añadido por el menu de pfsense</p>
]]></description><link>https://forum.netgate.com/topic/4417/server-log-y-pfsense</link><generator>RSS for Node</generator><lastBuildDate>Sat, 18 Apr 2026 11:10:46 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/4417.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 05 May 2007 11:15:24 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Server log y Pfsense on Wed, 27 Jun 2007 16:52:39 GMT]]></title><description><![CDATA[<p dir="auto">quizás como una prueba rápida te valga un syslog-server muy conocido: kiwi syslog , o 3comsyslog , no he tenido ningún problema cuando los probé , para recojer los logs del pfsense.<br />
Instalate uno en algún windows ,y probar si llegan hasta el los logs no deveria suponer mas de 10 minutos.<br />
(no hizo falta mas que configurar la ip del pfsense en uno de los casos)</p>
]]></description><link>https://forum.netgate.com/post/156913</link><guid isPermaLink="true">https://forum.netgate.com/post/156913</guid><dc:creator><![CDATA[EnderBI]]></dc:creator><pubDate>Wed, 27 Jun 2007 16:52:39 GMT</pubDate></item><item><title><![CDATA[Reply to Server log y Pfsense on Sat, 05 May 2007 22:26:44 GMT]]></title><description><![CDATA[<p dir="auto">si, también intente con esa opción sin ningún resultado, intentare preguntando (ingles) si alguien a intentado enviar logs a un server logs antes…</p>
<p dir="auto">Del resto funciona a mil maravillas el pfsense, aun creo que debe ser algo de formato, aunque también puede ser algo que falte en el server logs para que se entienda con el pfsense, seguiré investigando...</p>
]]></description><link>https://forum.netgate.com/post/154180</link><guid isPermaLink="true">https://forum.netgate.com/post/154180</guid><dc:creator><![CDATA[foxtrop]]></dc:creator><pubDate>Sat, 05 May 2007 22:26:44 GMT</pubDate></item><item><title><![CDATA[Reply to Server log y Pfsense on Sat, 05 May 2007 20:47:43 GMT]]></title><description><![CDATA[<p dir="auto">¡Hola!</p>
<p dir="auto">No sé qué formato se emplea …</p>
<p dir="auto">¿ Has probado a marcar la casilla que dice [Disable writing log files to the local ram disk] ?</p>
<p dir="auto">No tendría sentido pero igual ….</p>
<p dir="auto">No sé qué tal andas de inglés, pero igual tendrías que postear el tema en [General Discussion]:</p>
<p dir="auto">http://forum.pfsense.org/index.php/board,1.0.html</p>
<p dir="auto">porque tampoco veo un apartado específico para logging …</p>
<p dir="auto">Saludos,</p>
<p dir="auto">Josep Pujadas</p>
]]></description><link>https://forum.netgate.com/post/154174</link><guid isPermaLink="true">https://forum.netgate.com/post/154174</guid><dc:creator><![CDATA[bellera]]></dc:creator><pubDate>Sat, 05 May 2007 20:47:43 GMT</pubDate></item><item><title><![CDATA[Reply to Server log y Pfsense on Sat, 05 May 2007 16:25:49 GMT]]></title><description><![CDATA[<p dir="auto">hola,<br />
De hecho si esta activa la casilla y si esta funcionado como cortafuegos, incluso los eventos del firewall si estan siendo registrado en el log local, mas no en el logs server, los que si identifico es que localmente el pfsense los registra en un archivo llamado filter.log, y en mis otros server freebsd los registra localmente en security.log, de hecho el server logs guarda todo en security.log, cree un archivo en el server logs llamado filter.logs y añadi la entrada en el syslog-ng.conf para que lo que llegara de el pfsense lo copiara alli (cuestion mia tratando de que sea igual los logs del pfsense y freebsd) pero el archivo se mantiene en 0 bytes. la pregunta seria ¿los logs del pfsense estan es texto plano?</p>
]]></description><link>https://forum.netgate.com/post/154152</link><guid isPermaLink="true">https://forum.netgate.com/post/154152</guid><dc:creator><![CDATA[foxtrop]]></dc:creator><pubDate>Sat, 05 May 2007 16:25:49 GMT</pubDate></item><item><title><![CDATA[Reply to Server log y Pfsense on Sat, 05 May 2007 14:09:42 GMT]]></title><description><![CDATA[<p dir="auto">¡Hola de nuevo!</p>
<p dir="auto">O sea que funcionar, funciona, pero no ves los eventos del cortafuegos …</p>
<p dir="auto">¿Seguro que tu bridge está haciendo de cortafuegos? Es decir, ¿ tienes en [System][Advanced] activada la casilla [Filtering<br />
Bridge] ?, porque de lo contrario no filtra nada el cortafuegos.</p>
<p dir="auto">Hasta pronto,</p>
<p dir="auto">Josep Pujadas</p>
]]></description><link>https://forum.netgate.com/post/154149</link><guid isPermaLink="true">https://forum.netgate.com/post/154149</guid><dc:creator><![CDATA[bellera]]></dc:creator><pubDate>Sat, 05 May 2007 14:09:42 GMT</pubDate></item><item><title><![CDATA[Reply to Server log y Pfsense on Sat, 05 May 2007 12:29:01 GMT]]></title><description><![CDATA[<p dir="auto">estan activos:<br />
Show log entries in reverse order (newest entries on top)<br />
Log packets blocked by the default rule<br />
Enable syslog'ing to remote syslog server<br />
–----system events<br />
------firewall events(que es el que me intereza<br />
------DHCP service events<br />
------Portal Auth</p>
<p dir="auto">He estado verificando en el server logs y registra solo los system events del pfsense.</p>
<p dir="auto">Mas datos:<br />
Version 1.0.1<br />
built on Sun Oct 29 01:07:16 UTC 2006<br />
128 de ram, modo bridge transparente.<br />
el server log esta de lado de la interface WAN, no esta en la misma red, pero ambas redes se ven entre si.<br />
puedo hacer ping entre ambos servidores.</p>
]]></description><link>https://forum.netgate.com/post/154137</link><guid isPermaLink="true">https://forum.netgate.com/post/154137</guid><dc:creator><![CDATA[foxtrop]]></dc:creator><pubDate>Sat, 05 May 2007 12:29:01 GMT</pubDate></item><item><title><![CDATA[Reply to Server log y Pfsense on Sat, 05 May 2007 11:37:34 GMT]]></title><description><![CDATA[<p dir="auto">¡Hola!</p>
<p dir="auto">Perdona, a parte de configurar en pfSense [Status][System logs][Settings] tu [Remote syslog server] supongo que tienes la casilla [Enable syslog'ing to remote syslog server] que hay encima …</p>
<p dir="auto">Saludos,</p>
<p dir="auto">Josep Pujadas</p>
]]></description><link>https://forum.netgate.com/post/154135</link><guid isPermaLink="true">https://forum.netgate.com/post/154135</guid><dc:creator><![CDATA[bellera]]></dc:creator><pubDate>Sat, 05 May 2007 11:37:34 GMT</pubDate></item></channel></rss>