Mail Relay Logfiles

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
sschuran
Beiträge: 11
Registriert: Do 25.07.2013, 13:18

Mail Relay Logfiles

Beitrag von sschuran »

Moin,

ich bin dabei securepoint UTM ein wenig zu testen. Leider kann ich für erste getestete Funktion keine Logfiles finden um zu sehen was das Mail relay macht.

Wo finde ich die Logfiles?

Sven

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Die Firewall speichert lokal keine Logdateien. Die letzten 600 Ereignisse können Sie über das Livelog abfragen (alternativ über die CLI: syslog get). Möchten Sie die Logs persistent speichern, benötigen Sie einen Syslog-kompatiblen Logserver wie zum Beispiel unser Securepoint Operation Center.

sschuran
Beiträge: 11
Registriert: Do 25.07.2013, 13:18

Beitrag von sschuran »

Danke für die Info.

Bleibt für mich dann nur die Frage ob man dann noch UTM sagen darf.

JeWe
Beiträge: 108
Registriert: Di 11.10.2011, 10:58

Beitrag von JeWe »

Wieso? Die Sonicwall macht das auch nicht anders. Ebenso Barracuda. OK, die können noch einiges mehr. ;-) Aber ich wüsste jetzt nicht, warum ich daran den Begriff UTM festmachen sollte.

sschuran
Beiträge: 11
Registriert: Do 25.07.2013, 13:18

Beitrag von sschuran »

UTM sagt im ja soviel wie alles in einer Box. Demnach gehört auch das logging dazu.

JeWe
Beiträge: 108
Registriert: Di 11.10.2011, 10:58

Beitrag von JeWe »

Ansichtssache. Gehört aus meiner Sicht nicht zu den Kernaufgaben der Firewall und / oder UTM. Ja, bei Sophos ist das anders ;-)
Ein zentraler Syslogserver macht aber für mich mehr Sinn, da es eine zentrale Stelle zur Einsicht in die Logs gibt. Wenn ich 100 Windows-Server habe, klicke ich ja auch nicht bei jedem einzelnen die Eventlogs durch.

sschuran
Beiträge: 11
Registriert: Do 25.07.2013, 13:18

Beitrag von sschuran »

Der zentrale Logserver macht sicher Sinn. Aber auch bei 100 Windows Servern habe ich Logfiles auf dem Server direkt.

UTM Firewalls befinden sich oft im KMU Umfeld. Dort findet sich sehr selten ein Zentraler Syslogserver.

Die Firwalls beim Securepoint Partner zu loggen, würde wieder bedeuten, dass die Daten rausgegeben werden und dann wird auch noch ein VPN benötigt damit der Transport verschlüsselt wird.

Antworten