Chris spielplatz: Unterschied zwischen den Versionen

Aus Fortinet Wiki
Zur Navigation springen Zur Suche springen
Zeile 52: Zeile 52:
- Bestätigung im Fall eines erfolgreichen Transfers <br>
- Bestätigung im Fall eines erfolgreichen Transfers <br>
- Verwendung von SYN, SYN-ACK, ACK handshake
- Verwendung von SYN, SYN-ACK, ACK handshake


Wählt man '''FortiAnalyzer''' als Option für ''Remote Logging'' im '''GUI''' aus, dann wird ''Reliable Logging'' automatisch aktiviert. Im '''CLI^''' muss ''Reliable Logging'' mit folgendem Befehl aktiviert werden:
Wählt man '''FortiAnalyzer''' als Option für ''Remote Logging'' im '''GUI''' aus, dann wird ''Reliable Logging'' automatisch aktiviert. Im '''CLI^''' muss ''Reliable Logging'' mit folgendem Befehl aktiviert werden:


  # config log fortianalyzer setting <br>    set reliable [enable/disable]
  # config log fortianalyzer setting <br>    set reliable [enable/disable]


Wählt man '''Sylog''' als Option für ''Remote Logging'', ist im '''CLI''' folgender Befehl nötig:
Wählt man '''Sylog''' als Option für ''Remote Logging'', ist im '''CLI''' folgender Befehl nötig:
Zeile 64: Zeile 62:
  (Hinweis: Bei legacy-reliable wird Port 601 als Standard festgelegt)
  (Hinweis: Bei legacy-reliable wird Port 601 als Standard festgelegt)


Wählt man '''FortiCloud''' als Option für ''Remote Logging'', ist TCP bereits festgelegt.


Wählt man '''FortiClous''' als Option für ''Remote Logging'', ist TCP bereits festgelegt.


=== Wie aktiviere ich OFTPS um Logs zu verschlüsseln? ===
=== Wie aktiviere ich OFTPS um Logs zu verschlüsseln? ===

Version vom 2. November 2020, 10:43 Uhr

Spielplatz

Vorwort


Datenschutz

        *********************************************************************
        *                                                                   *
        *  THIS FILE MAY CONTAIN CONFIDENTIAL, PRIVILEGED OR OTHER LEGALLY  *
        *      PROTECTED INFORMATION. YOU ARE PROHIBITED FROM COPYING,      *
        *    DISTRIBUTING OR OTHERWISE USING IT WITHOUT PERMISSION FROM     *
        *                   ALSO SCHWEIZ SWITZERLAND.                       *
        *                                                                   *
        *********************************************************************

"Die in diesen Artikeln enthaltenen Informationen sind vertraulich und dürfen ohne
  schriftliche Zustimmung der ALSO Schweiz AG gegenüber Dritt-Unternehmen nicht 
                         bekannt gemacht werden"

Virtueller Schutz

Physischer Schutz

Physischer Schutz im Alltag

Physischer Schutz in den Ferien

Ferien sind schön
Ferien sind toll

Ferien waren schön
Ferien werden schön

Datei:FortiCompanionToTechnicalSupport V2.10.pdf


Reliable Logging

Wie aktiviere ich Reliable Logging?

Aktivierung vonReliable Logging führt zum Wechsel des Transportprotokolls beim Transfer der Logs von FortiGate zu FortiAnalyzer oder Syslog. Das Transportprotokoll wechselt von UDP zu TCP. TCP hat folgende Vorteile:

- Reihenfolge der Daten bleibt unverändert
- Überprüfung und Behebung von Fehlern
- Bestätigung im Fall eines erfolgreichen Transfers
- Verwendung von SYN, SYN-ACK, ACK handshake

Wählt man FortiAnalyzer als Option für Remote Logging im GUI aus, dann wird Reliable Logging automatisch aktiviert. Im CLI^ muss Reliable Logging mit folgendem Befehl aktiviert werden:

# config log fortianalyzer setting 
set reliable [enable/disable]

Wählt man Sylog als Option für Remote Logging, ist im CLI folgender Befehl nötig:

# config log syslogd setting 
set mode udp | reliable | legacy-reliable
(Hinweis: Bei legacy-reliable wird Port 601 als Standard festgelegt)

Wählt man FortiCloud als Option für Remote Logging, ist TCP bereits festgelegt.


Wie aktiviere ich OFTPS um Logs zu verschlüsseln?