3Comファイアウォールの設定
Firewall Analyzerは、以下の3Comファイアウォールをサポートしています。
- 3Com X Family
リモートsyslog設定
Firewall Analyzerのインストールサーバーにsyslogを転送するために、3com装置のLSMページで設定を行います。
- ブラウザーから3com装置にログイン
- [System]→[Configuration]→[Syslog Servers]画面を表示
- Firewall Analyzerに4タイプ全てのログを転送するよう設定
- 設定後、[Apply]をクリック
- [IPS]→[Action Sets]→[Notification Contacts]→[Remote Syslog Log]画面を表示し、以下のようにフォームに情報を入力
- [Add to table below]をクリック
- [Apply]をクリック
- [Firewall]→[Firewall Rules]に移動し、[Create Firewall Rule]をクリック
以下のようにフォームを入力します。
- [Create]をクリックし、新規ルールがテーブル下部に作成されることを確認
- [Create Firewall Rule]をクリック
以下のようにフォームを入力します。
- [Create]をクリックし、新規ルールがテーブル下部に作成されることを確認
- すべてのルールでsyslogロギングを有効化するために、各ルール隣の編集アイコンをクリックし、[Enable Syslog Logging]にチェックを入れて保存
トラブルシューティング
3com装置でsyslog転送を設定後、Firewall Analyzerの画面に装置が表示、追加されない場合には、以下の内容を確認してください。
- 3com装置のsyslogサーバー設定で、Firewall AnalyzerのインストールサーバーのIPアドレスが指定されているか
- Firewall Analyzerのsyslogサーバーポート番号([設定]→[FWAサーバー]→[syslogサーバー])が、ステータス[アップ]になっているか
- Firewall Analyzerのsyslogサーバーポート番号([設定]→[FWAサーバー]→[syslogサーバー])が、3com装置でも同様に設定されているか
- Firewall Analyzerのインストールサーバーと、3com装置間のデバイスで、通信をブロックしていないか
- 3com装置で各ルールのロギングが有効になっているか