Remote-Syslog-Server

Auf der Registerkarte Protokolle & Berichte > Protokolleinstellungen > Remote-Syslog-Server werden die Einstellungen für eine ausgelagerte Protokollierung vorgenommen. Diese Funktion ermöglicht es, Protokollmeldungen von der UTM an andere Hosts weiterzuleiten. Das ist insbesondere in Netzwerken nützlich, die einen dedizierten Host besitzen, der die Protokollinformationen von mehreren UTM sammelt. Auf dem ausgewählten Host muss in diesem Fall ein Protokollierungs-Daemon in Betrieb sein, der mit dem Syslog-Protokoll kompatibel ist.

Um einen Remote-Syslog-Server zu konfigurieren, gehen Sie folgendermaßen vor:

  1. Aktivieren Sie Remote-Syslog auf der Registerkarte Remote-Syslog-Server.

    Klicken Sie auf den Schieberegler.

    Der Schieberegler wird gelb und der Abschnitt Remote-Syslog-Einstellungen kann nun bearbeitet werden.

  2. Klicken Sie auf das Plussymbol im Feld Syslog-Server, um einen Server anzulegen.

    Das Dialogfenster Syslog-Server hinzufügen wird geöffnet.

  3. Nehmen Sie die folgenden Einstellungen vor:

    Name: Geben Sie einen aussagekräftigen Namen für den Remote-Syslog-Server ein.

    Server: Wählen Sie den Host oder fügen Sie einen Host hinzu, der die Protokolldaten von der UTM entgegennehmen soll. Das Hinzufügen einer Definition wird auf der Seite Definitionen & Benutzer > Netzwerkdefinitionen > Netzwerkdefinitionen erläutert.

    Warnung – Wählen Sie keine Netzwerkschnittstelle der UTM aus, um sie als Remote-Syslog-Host zu verwenden – das würde zu einer Protokollierungsschleife führen.

    Port: Wählen Sie eine Dienstdefinition oder fügen Sie eine Dienstdefinition hinzu, die für die Verbindung verwendet werden soll. Das Hinzufügen einer Definition wird auf der Seite Definitionen & Benutzer > Netzwerkdefinitionen > Netzwerkdefinitionen erläutert.

  4. Klicken Sie auf Übernehmen.

    Ihre Einstellungen werden gespeichert.

    Der Schieberegler wird grün.

Remote-Syslog-Puffer

In diesem Abschnitt können Sie die Puffergröße des Remote-Syslogs ändern. Die Puffergröße ist die Anzahl der Protokollzeilen, die im Puffer vorgehalten werden. Der Standardwert ist 1000. Klicken Sie auf Übernehmen, um Ihre Einstellungen zu speichern.

Remote-Syslog-Protokollauswahl

Dieser Abschnitt kann nur bearbeitet werden, wenn Remote-Syslog aktiviert ist. Markieren Sie die Auswahlkästchen von den Protokollen, die an den Syslog-Server geschickt werden sollen. Über die Option Alle auswählen können Sie alle Protokolle auf einmal auswählen. Klicken Sie auf Übernehmen, um Ihre Einstellungen zu speichern.