Ağ Olaylarını Günlüğe Kaydetmek için SYSLOG Sunucusunu Ayarlama

Genellikle ağ aygıtları olay mesajlarını aygıtın kendisinde depolar. Ancak, belirli bir sunucuya gönderilecek şekilde yapılandırabilirsiniz. Bundan böyle sunucuya Syslog sunucusu denir. Şebeke, tüm olay mesajlarını, farklı mesaj türleri için belirli kurallar oluşturabileceğiniz belirtilen Syslog sunucusuna gönderir. Bunu yapabilmek için, SolarWinds'ten Kiwi Syslog Sunucusu aracını kullanacağız. SolarWinds, sistemleri, ağları vb. Yönetmek için kullanılabilecek birkaç yazılım geliştirmiştir.

Kivi Syslog Sunucusu

Kiwi Syslog Sunucusunun Kurulumu

Bir syslog sunucusu kurmak için öncelikle Kiwi Syslog Sunucusu aracını SolarWinds resmi sitesinden indirmeniz gerekir. Aracın bağlantısı burada bulunabilir veya burada en iyi syslog sunucularına bir göz atabilirsiniz .. Bir kere indirildikten sonra, yükleme dosyasını çalıştırın. Yükleme sırasında, yardımcı programı bir hizmet olarak mı yoksa bir uygulama olarak mı yükleyeceğinizi soracaktır. Kiwi Syslog'un kullanıcı oturum açmamış olsa bile mesajları işlemesine izin vereceğinden bir hizmet olarak kurmak isteyeceksiniz. Yüklemenin geri kalanı basit ve açıklanması gereken hiçbir şey yok.

Kiwi Syslog Sunucusunu Ayarlama

Şimdi, Kiwi Syslog Sunucusu'nu sisteme yükledikten sonra, mevcut seçenekler arasında size yol gösterecek birine ihtiyacınız olacak. Endişelenmeyin, Kiwi Syslog Sunucusunun ücretsiz sürümünde sunulan tüm önemli özellikleri ele alacağız. Verilen talimatları izleyin:

  1. Başlat Menüsüne gidin ve Kiwi Syslog Sunucusunu açın .
  2. Şimdi, bir syslog sunucusu kurarken yapmanız gereken ilk şeylerden biri filtreleri ve eylemleri ayarlamaktır. Kurulum penceresini almak için Ctrl + P tuşlarına basın veya sadece Dosya> Kurulum seçeneklerini tıklayın.
  3. Temel olarak, bir mesaj alındığında ne olacağını belirlemek için filtreler kullanılır. Araçla, önceliğe, IP adres aralığına, mesajın içeriğine, AKA ana bilgisayar adı mesajının kaynağına vb. Göre bir mesajı filtreleyebilirsiniz. Yeni bir kural oluşturarak veya Varsayılan tarafından oluşturulan kurallarda bir filtre ayarlayabilirsiniz. Yeni bir kural oluşturmak için Kurallar'a sağ tıklayın ve Kural ekle'yi seçin. Ardından, Filtre'yi vurgulayın, sağ tıklayın ve Filtre ekle'yi seçin.

    Yeni Filtre Ekleme
  4. Filtreyi istediğiniz şekilde yeniden adlandırabilirsiniz, ancak, filtrenin ne için olduğunu öneren bir ad önerilir. Alanın önündeki açılır listeden seçim yaparak filtre türünü ayarlayabilirsiniz. Örnek olarak, IP adresini seçeceğiz.

    Filtre Türü Seçme
  5. Ondan sonra İşlemleriniz var . Eylemler temel olarak sunucuya, belirli bir Süzgeç karşılandığında ne yapacağını söyler. Alınan mesajları görüntüleyebilir, bir günlük dosyasına kaydedebilir, bir ses çalabilir vb. Yapabilir. Ancak, ücretsiz sürümde gerçekleştirebileceğiniz işlemlerde sınırlamalar vardır. Bir eylem ayarlamak için Eylemler'i vurgulayın, sağ tıklayın ve Eylem ekle'yi seçin.
  6. Eylemin önündeki açılır menüden seçim yaparak ne yapılacağını seçebilirsiniz.

    Eylem Türü Seçme
  7. Bu yardımcı programla yapabileceğiniz tonlarca şey var. Mesajların görüntülenme şeklini Ekrana giderek, belirli koşullar yerine getirildiğinde alarmları belirleyerek vs. değiştirebilirsiniz.
  8. Bu yardımcı program ile ayrıca tuzaklar alabilirsiniz. SNMP Tuzakları, bir ağ sorununuz olduğunda sizi bilgilendiren gerçek zamanlı bildirimler olması nedeniyle syslog'a benzer.
  9. Girişler altında SNMP'ye giderek, yardımcı programın SNMP tuzaklarını dinlemesini sağlayabilirsiniz.

    SNMP Tuzaklarını Dinleme
  10. Varsayılan olarak, yardımcı program UDP bağlantı noktası 514'teki sunucuya gönderilen tüm mesajları dinler. Özelliği etkinleştirerek TCP Syslog iletilerini dinlemesini de sağlayabilirsiniz.

    TCP'yi Dinlemeyi Etkinleştirme
  11. Bir kez yapıldığında, UDP bağlantı noktası 514 veya yapılandırdığınız diğer sunuculardan sunucuya gönderilen tüm mesajlar görüntülenir.
  12. Oluşturduğunuz tüm Kuralları, filtreleri ve eylemleri kaydetmek istiyorsanız, Varsayılanlar / İçe / Dışa Aktar'a giderek bunu yapabilirsiniz. Burada, ' Ayarları ve Kuralları INI dosyasına ver ' seçeneğini tıklayın.

    Ayarları INI Dosyasına Verme
  13. Dosyayı istediğiniz yere kaydedin.
  14. Ayrıca, ' Varsayılan Kuralları ve Ayarları Yükle'yi tıklatarak tüm Kuralları ve ayarları da sıfırlayabilirsiniz.

    Varsayılan Ayarların Yüklenmesi

Ilginç Haberler