Logging und Überwachung
Verfasst: Fr 01.07.2011, 08:27
Hallo Leute,
bis gestern war ich immernoch den guten alten Manager treu, aber ich wollte nun doch mal das SOC auf unserem Server installieren, damit wir in der EDV immer den gleichen "Datenbestand" haben. Allerdings bekomm ich es nicht hin, das weder Daten im Log Center noch im Monitoring Center angezeigt werden.
Folgendes wurde gemacht:
Auf dem Server (2K8 R2) wurde alles Installiert, bis auf das SOC selber. Also alle Dienste inklusive Daten Provider. Auf dem Client wurde nur das SOC selber installiert.
Also als erstes gleich ein Feature Request ... wenn bei der Installation der Haken für Firewall Regeln erstellen aktiviert bleib, werden zwar Regeln erstellt, aber die nicht funktionieren. Die Regeln werden auf die .exe Dateien erstellt mit Protokoll und Port beliebig, das scheint aber nicht zu funktionieren, zumindest konnte ich vom Client den Daten Provider auf dem Server nicht erreichen.
Also habe ich eigene Regeln erstellt mit den Ports 9999 TCP und 6178 TCP. Da konnte ich zumindest dann mit dem SOC vom Client aus den Server erreichen.
Okay also ich habe testweise mal 2 Firewalls angelegt im SOC. In den Firewalls habe ich als Syslog Server den Server angegeben. Da kommen aber irgendwie 0 Daten an. Auch wenn ich Live Log starten mache, passiert irgendwie nichts. Muss ich noch irgendwas dazu weiter konfigurieren?!?!?! Ich habe auch mit Rechtsklick auf die Firewall > Log Center die IP des Server eingetragen, passiert nichts. Dann habe ich noch auf der Windows Firewall vom Server den Port 514 UDP freigegeben (was ja Syslog wäre), passiert leider auch nichts. Wer kann mir da helfen?
Nächstes Problem im Monitor Center. Wenn ich da auf alle Anzeigen gehe steht immer nur da "Keine UTM/VPN Gateways vorhanden". Wenn ich dann die Einstellungen dort aufrufe, steht auch nie was unter "Letzter Lauf" drin, ich denke das ist das Problem, aber warum? :-(
Vielen Dank für die Hilfe
bin ja noch SOC-Neuling :-)
bis gestern war ich immernoch den guten alten Manager treu, aber ich wollte nun doch mal das SOC auf unserem Server installieren, damit wir in der EDV immer den gleichen "Datenbestand" haben. Allerdings bekomm ich es nicht hin, das weder Daten im Log Center noch im Monitoring Center angezeigt werden.
Folgendes wurde gemacht:
Auf dem Server (2K8 R2) wurde alles Installiert, bis auf das SOC selber. Also alle Dienste inklusive Daten Provider. Auf dem Client wurde nur das SOC selber installiert.
Also als erstes gleich ein Feature Request ... wenn bei der Installation der Haken für Firewall Regeln erstellen aktiviert bleib, werden zwar Regeln erstellt, aber die nicht funktionieren. Die Regeln werden auf die .exe Dateien erstellt mit Protokoll und Port beliebig, das scheint aber nicht zu funktionieren, zumindest konnte ich vom Client den Daten Provider auf dem Server nicht erreichen.
Also habe ich eigene Regeln erstellt mit den Ports 9999 TCP und 6178 TCP. Da konnte ich zumindest dann mit dem SOC vom Client aus den Server erreichen.
Okay also ich habe testweise mal 2 Firewalls angelegt im SOC. In den Firewalls habe ich als Syslog Server den Server angegeben. Da kommen aber irgendwie 0 Daten an. Auch wenn ich Live Log starten mache, passiert irgendwie nichts. Muss ich noch irgendwas dazu weiter konfigurieren?!?!?! Ich habe auch mit Rechtsklick auf die Firewall > Log Center die IP des Server eingetragen, passiert nichts. Dann habe ich noch auf der Windows Firewall vom Server den Port 514 UDP freigegeben (was ja Syslog wäre), passiert leider auch nichts. Wer kann mir da helfen?
Nächstes Problem im Monitor Center. Wenn ich da auf alle Anzeigen gehe steht immer nur da "Keine UTM/VPN Gateways vorhanden". Wenn ich dann die Einstellungen dort aufrufe, steht auch nie was unter "Letzter Lauf" drin, ich denke das ist das Problem, aber warum? :-(
Vielen Dank für die Hilfe
bin ja noch SOC-Neuling :-)