В начало Настройка межсетевого экрана для вывода syslog информации на примере D-link DFL 210
   

1. Настраиваем направление вывода syslog информации

Настройка syslog

На закладке General задаем

  • Имя службы syslog - любое
  • IP адрес - компьютера на котором будут орабатываться пакеты ("syslog сервер"). В нашем случае - компьютер на котором будет установлен Kiwi Syslog server
  • Facility - local0
  • Port - 514
Настройка syslog

На закладке Severity Filter настраиваем как на иллюстрации

Настройка syslog

2. Настраиваем правила, инофрмация о которых должна попадать в лог

Заходим в нужное правило

Настройка syslog

На закладке Log выставляем галочку и выбираем уровень info.

Настройка syslog

Повторяем эту процедуру для всех правил, которые нас интересуют с точки зрения подсчета траффика. Рекомендуется правила назвать со смыслом, чтобы при анализе было понятно о каком траффике идет речь. Например: входящие соединения "NAT_in", исходящие соединения "NAT_out", PPTP соединения - соответственно "PPTP_in" и "PPTP_out"

3. Сохраняем конфигурацию (Configuration - Save&Activate). На этом настройка роутера закончена

Назад

Hosted by uCoz