iT邦幫忙

0

forigate 歷史連線記錄

  • 分享至 

  • xImage

各位好

小弟在跟銀行作金流串接
但一直沒有串成功,銀行發過來的資料都沒有收到,系統沒有反應
銀行端的資訊人員是說請我檢查我的防火牆是否有通,是否有他們的ip被檔住的記錄
我公司使用的是FortiGate 60E
但公司沒有對應的專業人員會用,都只會簡單的點來點去查看記錄的

網路查一些關鍵字Fortigate 60E link in log history之類的
是有看到說,可以去「日誌與報表」下的「網頁過濾器」中查看
但我看了都是片空白的,沒有資訊的

想請問,該如何查看某段時間內,由外連進來的ip記錄呢(檢查銀行的ip有沒有進來)?
另外,如果有被防火牆檔的話,在哪可以看到的記錄呢(好方便去查ip是否被檔下來了)?

還請各位專家指點一下,謝謝

sd3388 iT邦好手 1 級 ‧ 2022-09-07 15:40:58 檢舉
60E就沒LOG儲存,是要看什麼
沒有專業的人員,花錢請人SI來弄就好
本來不會就可以說不會
老闆當初有跟你說要搞專業防火牆嗎?
有因此多給你薪水嗎?
breakgod iT邦新手 2 級 ‧ 2022-09-07 16:17:26 檢舉
好的,了解XD
那想請問一下,沒有log儲存的話
是否可以看的到當下連進來的ip呢?
(我可以與銀行資訊人員對口,看看能否檢查當下連進來的ip)
謝謝
suzukikm iT邦新手 5 級 ‧ 2022-09-07 16:21:40 檢舉
1.通常fortigate都沒有內建硬碟儲存,你只能當下透過fortiview查看現在連線。
2.至於你想要看有沒有被擋,就要看規則的設定,你可以在Log Allowed Traffic設置全都記錄,沒硬碟建議就買forticloud存上去。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
mathewkl
iT邦高手 1 級 ‧ 2022-09-07 21:13:33

FortiCloud可以免費保留7天紀錄,去設置把Forti註冊後台的帳號密碼設上去
或者換有內建硬碟的版本

0
Abbott
iT邦研究生 4 級 ‧ 2022-09-08 09:04:32

在 Fortigate CLI 鍵入以下指令

diag sni pac any " host XXX.XXX.XXX.XXX " 4

( 其中 XXX.XXX.XXX.XXX 是銀行的 IP )

0
DennisLu
iT邦好手 1 級 ‧ 2022-09-08 13:53:01

免費的作法
1.裝一台Linux啟動 syslog 服務
2.設定 60E 紀錄送往 syslog server。(請在防火牆rules打開該rule的log紀錄)
3.在Linux syslog查看收到的log。

只是短期調查log看看文字檔就足夠了。
那內容很詳盡,in out allow deny,還有system本身的event。
還有DCHP分派,甚至vpn稽核都能查到。

自己寫會程式,進階版,就寫syslog服務來吃資料寫進資料庫做分析了。

我要發表回答

立即登入回答