Hallo ich habe etwas Stress mit dem SOC
Ich hatte am 21.07.2013 ein Update der FW auf 11.2.5.1 gemacht. Heute stelle ich fest das keine Daten mehr im LogCenter gibt. Auch der LiveLog geht im SOC nicht mehr. Auf der FW geht der LiveLog noch. Es sieht so aus als ob ich keine Daten mehr ins SOC bekomme. Hat jemand eine Idee was ich prüfen kann?
Probleme mit SOC
Moderator: Securepoint
Zuerst einmal, ob die Firewall überhaupt Logdaten verschickt:
eth1 ist die Schnittstelle, hinter der der Logserver steht.
Dann macht auch gern die Windows-Firewall Faxen. Dort geben Sie am besten Port 514 von der IP der Appliance frei.
Code: Alles auswählen
# tcpdump -i eth1 -nnp port 514
Dann macht auch gern die Windows-Firewall Faxen. Dort geben Sie am besten Port 514 von der IP der Appliance frei.