Logserver nur im internen Lan?

Moderator: Securepoint

Gesperrt
honky99
Beiträge: 1
Registriert: Mo 09.03.2009, 00:38

Logserver nur im internen Lan?

Beitrag von honky99 »

Hallo,
so wie ich das Howto für die Einrichtung des Logservers verstehe, läuft das nur im internen Lan, stimmt das?
Oder ist es auch über einen OpenVPN-Tunnel möglich?
MfG
Honky99

Christian Beyer
Securepoint
Beiträge: 170
Registriert: Mo 17.11.2008, 21:38
Kontaktdaten:

Beitrag von Christian Beyer »

Hallo,

das loggen durch einen OpenVpn-Tunnel sollte möglich sein.
Auf der Firewall muss sichergestellt werden, dass
die Syslog-Pakete mit der internen IP als Absender versand werden.

Gehen Sie bitte wie folgt vor:

Legen Sie ein neues Netzwerkobjekt (ExtIfSnat) für Ihr externes
Interface an und setzen Sie für dieses Netzwerkobjekt ein Statische-NAT
Eintrag auf die interne IP der Firewall.

Die Logserver Regel lautet:

ExtIfSnat -> LogServer -> Syslog -> Accept

MfG

Christian

Gesperrt