OPNsense Forum

International Forums => German - Deutsch => Topic started by: patman on June 23, 2021, 11:56:09 AM

Title: [gelöst] Historische Firewall Logs
Post by: patman on June 23, 2021, 11:56:09 AM
Hallo!

Ich hatte in letzter Zeit Internet Ausfälle. Ich habe den Zeitpunkt im Health reporting, dort habe ich auch gesehen, dass zu den Zeitpunkten sehr viele Pakete geblockt werden. Jetzt wollte ich die Quelle ermitteln. Wie mache ich das? Den live-view der Firewall müsste ich permanent laufen lassen und der ist schwer zu archivieren, falls mal was passiert. Auf der Kommandozeile hab ich zwar das filter.log, aber das ist nur sehr kurz und schwer lesbar (wobei letzteres noch lösbar ist).
Gibt für dieses Thema gute Lösungen?

Danke!
Title: Re: Historische Firewall Logs
Post by: fabian on June 23, 2021, 12:39:06 PM
Zentraler Log server mit dem ELK-Stack einführen
Title: Re: Historische Firewall Logs
Post by: patman on June 24, 2021, 04:50:34 PM
Danke! Hatte gehofft, es gibt etwas Einfacheres. Schade.