OPNsense Forum

International Forums => German - Deutsch => Topic started by: superwinni2 on February 14, 2020, 10:35:30 am

Title: ELK Stack - Was muss man ändern?
Post by: superwinni2 on February 14, 2020, 10:35:30 am
Hallo zusammen
hatte bisher ein ELK Stack um die Logs der Firewall aufzuzeichen.
Seit dem Update auf Opnsense 20 funktioniert dies leider nicht mehr...


Hatte bisher immer das Logstash "Plugin" von fabianfrz (https://github.com/fabianfrz/opnsense-logstash-config (https://github.com/fabianfrz/opnsense-logstash-config)) benutzt.
Habe bereits versucht zu verstehen aber irgendwie komme ich hier auf keinen grünen Zweig....


Ich vermute mal dies liegt an der Änderung mit den Logging / Targets in der neuen OPNsense Version...
Gibt es hier eine Alternative oder ähnliches um dies schön aufzuzeichnen?


Danke und Gruß
Title: Re: ELK Stack - Was muss man ändern?
Post by: fabian on February 14, 2020, 05:56:39 pm
Ne aber ich hab das config file für 20.1 angepasst: https://github.com/fabianfrz/opnsense-logstash-config/commit/52e4ca31745c49c6fbbb5563deb5aa4831820bf5

Es wäre halt schon was wenn man nen Bug report bekommen würde - das macht es einfacher. Einfach das Config file neu einspielen und ein Target auf der OPNsense konfigurieren. TCP oder UDP ist egal, Hauptsache es kommt an ;)
Title: Re: ELK Stack - Was muss man ändern?
Post by: superwinni2 on February 14, 2020, 10:17:21 pm
Hi Fabian

Das wäre mein nächster Schritt gewesen :)
Habe aber ansonsten eher noch gedacht, dass der Fehler in der Konfiguration der OPNsense liegt :)

Danke fürs anpassen! Finde es persönlich sehr cool und bin dir echt dankbar! Für mich ist die logstash configuration noch ein Buch mit 7 Siegeln...

Bitte nicht böse sein, wenn nicht sofort ein Fehler als Bug in github gemacht wird....
Kenne da leider so einige Fälle, wo man dann deswegen blöd angemacht wird...
Daher erst den Fehler bei sich suchen und wenn nicht dann gibt's nen Bug report :D

Grüße

Gesendet von meinem LG-H815 mit Tapatalk