3Comファイアウォールの設定

Firewall Analyzerは、以下の3Comファイアウォールをサポートしています。

  • 3Com X Family

リモートsyslog設定

Firewall Analyzerのインストールサーバーにsyslogを転送するために、3com装置のLSMページで設定を行います。

  1. ブラウザーから3com装置にログイン
  2. [System]→[Configuration]→[Syslog Servers]画面を表示
  3. Firewall Analyzerに4タイプ全てのログを転送するよう設定
  4. 設定後、[Apply]をクリック
  5. [IPS]→[Action Sets]→[Notification Contacts]→[Remote Syslog Log]画面を表示し、以下のようにフォームに情報を入力
  6. [Add to table below]をクリック
  7. [Apply]をクリック
  8. [Firewall]→[Firewall Rules]に移動し、[Create Firewall Rule]をクリック
    以下のようにフォームを入力します。
  9. [Create]をクリックし、新規ルールがテーブル下部に作成されることを確認
  10. [Create Firewall Rule]をクリック
    以下のようにフォームを入力します。
  11. [Create]をクリックし、新規ルールがテーブル下部に作成されることを確認
  12. すべてのルールでsyslogロギングを有効化するために、各ルール隣の編集アイコンをクリックし、[Enable Syslog Logging]にチェックを入れて保存

トラブルシューティング

3com装置でsyslog転送を設定後、Firewall Analyzerの画面に装置が表示、追加されない場合には、以下の内容を確認してください。

  • 3com装置のsyslogサーバー設定で、Firewall AnalyzerのインストールサーバーのIPアドレスが指定されているか
  • Firewall Analyzerのsyslogサーバーポート番号([設定]→[FWAサーバー]→[syslogサーバー])が、ステータス[アップ]になっているか
  • Firewall Analyzerのsyslogサーバーポート番号([設定]→[FWAサーバー]→[syslogサーバー])が、3com装置でも同様に設定されているか
  • Firewall Analyzerのインストールサーバーと、3com装置間のデバイスで、通信をブロックしていないか
  • 3com装置で各ルールのロギングが有効になっているか
       概要