FortiAuthenticator
Tento postup demonstruje, jak nastavit pomocí GUI rozhraní FortiAuthenticator tak, aby zasílal všechny dostupné zprávy do systému Logmanager. Nejprve je nutné provést nastavení na serveru Logmanager, poté se provede nastavení samotného zařízení.
Pro úspěšné přijímaní a zpracování logů je potřeba správně nastavit jejich klasifikaci. Nejsnadnější způsob je přidání IP adres zařízení (nebo klidně vámi vybraný subnet) do příslušného IP prefix listu.
Některá zařízení v Logmanager nemají svůj vlastní IP Prefix list a je potřeba si jej vytvořit nebo využít klasifikátor - Klasifikátory. Pro toto zařízení ovšem IP prefix list existuje, postupujte tedy podle níže uvedeného postupu.
-
Přihlaste se do webové administrace Logmanager.
Přidejte IP adresu zařízení FortiAuthenticator do IP prefix listu „FortiAuthenticator“.
Přejděte na Parser/IP prefix listy:
- Vyhledejte IP prefix list FortiAuthenticator.
- Upravte pomocí modré ikony pera
- Přidejte IP adresy vašich FortiAuthenticator zařízení. (Případně můžete použít vámi vybraný subnet)
IP prefix listy jsou používány ve výchozí klasifikační šabloně vendor-Default-classification - více Klasifikační šablona.Tento postup je standardní pro většinu instalací Logmanager. Pokud využíváte své vlastní klasifikátory nebo si nejste něčím jisti, obraťte se na svého certifikovaného partnera nebo nahelp@logmanager.com
-
Přihlaste se do webové administrace FortiAuthenticator, budete potřebovat uživatelské jméno s administrátorským oprávněním.
-
Nejprve vytvořte nastavení syslog serveru. V menu zvolte položku
Logging ‣ Log Config ‣ Syslog Servers ‣ Create New
. -
Zadejte následující údaje:
- Name: zadejte libovolné jméno, například Logmanager
- Server name/IP: szadejte IP adresu Vašeho serveru Logmanager
- Port: zadejte port 514
- Level: zvolte úroveň protokolování Information
- Facility: zvolte hodnotu user
Kliknutím na tlačítko OK provedete uložení zadaných informací.
-
Nyní zvolte v menu položku
Logging ‣ Log Config ‣ Log Setting
. -
Aktivujte položku Send logs to remote Syslog servers.
-
V zobrazeném okně Available syslog servers zvolte Vámi definovaný server a klikněte na šipku vpravo tak, aby se údaj přenesl do pravého okna Chosen syslog servers.
Kliknutím na tlačítko OK potvrdíte zadané údaje.
Nyní bude Vaše zařízení FortiAuthenticator zasílat protokolované zprávy na server Logmanager.