Servidor de Log
-
Pessoal boa tarde.
Estou com uma certa dificuldade em achar um servidor de LOG que atenda as minhas necessidades e gostaria de saber se existe esta ferramenta no mercado da forma que eu preciso…paga ou nao
Preciso guardar por 1 ano o acessos dos ip para a internet ou seja preciso saber o IP de ORIGEM internar --> IP de DESTIVO:PORTA....quase um SRC–>DST:PORT.
Caso alguem tenha essa solução…ou saiba como fazer...eu ficaria grato.
-
to tentando com o KIWI LogServer…mas nao fiquei satisfeito com o que ele me apresentou....sei que no proprio pfSense tem os logs...mas COMO Consultar ? ou seja...como sabe onde ta...e como consultar o log...mesmo que eu tenha que retirar os logs de dentro dele...como fazer para visualizar....
-
tentou o status -> system logs?
No campo settings você pode definir espaço utilizado, servidores de syslog, etc..
-
Sim Marcelo….eu deixei la configurado para 10G de LOG e nao resolveu....deixei o servidor de LOG saindo para outro servidor tanto o KIWI que é indicado pela CORE Team como o SyslogNG em outro pfsense e mesmo assim não deu certo....
-
não que ele não envie o log para outro servidor…mas a questão é: Como visualizar de uma maneira "humana" pois ta osso.
-
Como visualizar de uma maneira "humana" pois ta osso.
Agora eu entendi o ponto.
Vi outro dia um projeto o logstash e kibana para o pfsense.
https://elijahpaul.co.uk/monitoring-pfsense-2-1-logs-using-elk-logstash-kibana-elasticsearch/
Acho que vai te dar outra visão dos logs 8)
-
Graylog2 também vai funcionar pro seu caso.