ich hole das Thema mal wieder aus der Versenkung...Hatte auch kurz drüber nachgedacht, ELK zu nutzen. Allerdings gibt es aktuell offensichtlich keine vernünftige Logstash Config, die funktioniert.
/etc/logstash/conf.d/opnsense.logstash.conf
output { elasticsearch { hosts => "http://localhost:9200" index => "logstash-opnsense-syslog-%{+YYYY.MM.dd}" }
logstash-plugin install logstash-filter-opnsensefilter
elasticsearch-plugin install ingest-geoip
@Alphakilo tolles dashboard hast du da.Würde mich darüber freuen, wenn du die Kibana-Konfigs dazu gibst und ggf. einen Artikel für docs.opnsense.org daraus machst.
Gerne. Aber das ist Anfängerkram was ich da gebaut habe, jeder mit ein bisschen Ahnung von Kibana würde sich schlapp lachen