본문 바로가기

syslog3

자체 생성 트래픽에 대한 Fortigate source IP 변경 방법 자체 생성 트래픽에 대한 Fortigate source IP 변경 방법자체 생성 트래픽이란 FAZ, FMG, SNMP등 fortigate에서 시작되는 패킷 보낼 때 일반적으론 트래픽이 나가는 인터페이스 IP로 나가기 때문에 변경이 필요할 때가 있습니다.  How to control/change the FortiGate source IP for self-generated traffichow to control/change the FortiGate source IP for self-generated traffic. At times, an upstream device (a FortiGate placed behind another Router / Firewall) accepts only traffic from .. 2024. 6. 28.
fortigate syslog 출발지 인터페이스 수동 설정 fortigate syslog 출발지 인터페이스 수동 설정 ex) syslog server는 internal 구간에 있는데 syslog server와의 통신 시도를 wan 인터페이스로 하는 경우 수동으로 internal구간의 인터페이스로 변경하여 문제 해결 해당 설정은 GUI에서는 변경이 불가능하고 CLI에서만 가능합니다. Fortigate CLI > config log syslogd setting 명령어 진입 후 set 명령어를 입력하면 syslog관련 설정부분이 나옵니다. server IP, syslog port 변경, format등등 여기서 interface 변경은 interface-select-method 설정입니다. default는 auto로 설정되어 있습니다. 해당 설정을 specify로 바꿔.. 2023. 4. 21.
fortigate syslog 설정 방법 fortigate syslog 설정 방법 fortigate GUI, CLI에서 syslog 설정이 가능합니다 먼저 fortigate GUI > Log & Report 탭 > Log Settings > Send logs to syslog 활성화 syslog 서버의 IP 주소 또는 FQDN을 입력해줍니다. 설정이 아주 간단하죠? 여기서 IP를 입력해주시고 꼭! 아래 Apply 버튼을 눌러주셔야 저장이 됩니다. 다음은 fortigate CLI에서 syslog 설정 방법 먼저 fortigate CLI > config log syslogd ? 입력 시 화면 fortigate는 syslog를 동시에 최대 4개의 syslog 서버로 전송이 가능합니다. 다음 setting fortigate CLI > config lo.. 2023. 3. 15.
728x90