F5デバイスからEventLog AnalyzerへのSyslog転送の設定手順
- システムログを転送するには:
- 「設定ユーティリティ」にログインします。
- [システム]> [ログ]> [構成]> [リモートログ]に移動します。
- リモートIPを入力します。この場合のリモートIPは、EventLog AnalyzerサーバーのIPアドレスになります。
- リモートポート番号を入力します。EventLog Analyzerのデフォルトのリモートポートは514です。
- 「追加」をクリックします。
- [更新]をクリックします。
- (これでイベントログを転送します)。(例:ファイアウォールイベント)
- 管理ポートの宛先を作成します
- 「設定ユーティリティ」にログインします。
- [システム]> [ログ]> [構成]> [ログの宛先]に移動します。
- 「作成」をクリックします。
- ログの宛先の名前を入力します。
- ログの種類を指定するには、「管理ポート」をクリックします。
- EventLog AnalyzerサーバーのIPアドレスを入力します。
- EventLog Analyzerサーバーのリスニングポートを入力します。デフォルトのリスニングポートは514です。
- プロトコルには、UDPプロトコルを選択します。
- 「完了」をクリックします。
- フォーマットされたリモートsyslog宛先を作成します。
- 次に、[システム]> [ログ]> [構成]> [ログの宛先]に移動します。
- 「作成」をクリックします。
- ログの宛先の名前を入力します。
- ログタイプを指定するには、リモートsyslogを選択します。
- [Syslog設定]で、syslog形式を「syslog」に設定し、syslog宛先として[管理への転送]ポートを選択します。
- 「完了」をクリックします。
- ログを転送するログ出版者を作成します。
- [システム]> [ログ]> [構成]> [ログ出版者]に移動します。
- 「作成」をクリックします。
- ログ出版者構成の名前を入力します。
- 使用可能なリストで、以前に構成したリモートSyslog宛先名をクリックして、選択したリストに移動します。
- 「完了」をクリックします。
- 仮想サーバーのログプロファイルを作成する
- [セキュリティ]> [イベントログ]> [ログプロファイル]に移動します。
- 「作成」をクリックします。
- ロギングプロファイルのプロファイル名を入力します。
- 次に、チェックボックスをクリックしてネットワークファイアウォールを有効にします。
- ネットワークファイアウォールの設定で、発行元を入力します。以前に設定したSyslogパブリッシャーを入力します。
- ログルールの一致の下で、[承認、削除、および拒否]をクリックします。(注意:ログが必要ない場合は、無効にすることができます)。
- 他のオプションはデフォルトのままにします。(注意:ストレージ形式は「なし」である必要があります)
- 次に、「作成」をクリックします。
- 対応する仮想サーバーにロギングプロファイルを適用します
- 次に、[ローカルトラフィック]> [仮想サーバー]に移動します
- ロギングプロファイルを適用する仮想サーバーを選択します
- 上部にある[セキュリティ]タブをタップし、ポリシーをクリックします。
- ネットワークファイアウォールに移動します。
- 実施を有効にして、ネットワークファイアウォールポリシーを選択します。
- [ログプロファイル]で、ログプロファイルを有効にし、以前に構成したログプロファイルを選択します。
- 次に、[更新]をクリックします。
- 管理ポートの宛先を作成します