Journalisation de trafic réseau avec un serveur Syslog

Résolu/Fermé
MicaLyl Messages postés 44 Date d'inscription mardi 14 février 2017 Statut Membre Dernière intervention 17 juillet 2019 - 30 mars 2017 à 16:31
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 - 31 mars 2017 à 14:52
Bonjour,

J'aurais une question, sans doute bête, mais mieux vaut la poser :p

Je travaille avec des équipement Cisco (Routeurs, Switch...etc). Récemment je pensais à sauvegarder les log des mes équipements dans un serveur Syslog. Je souhaiterai savoir si je peux sauvegarder les détails de mon trafic réseaux (Exemple : IP source, IP destination, protocole utilisé...etc) dans un serveur Syslog, sans passer par Netflow ? o_O

Et par la même occasion que me conseillerez vous comme Serveur Syslog?

Merci beacoup

2 réponses

Salut,

suis pas sur qu'avec un syslog tu puisses avoir la visibilité sur ipsource - ipdest etc...
J'opterais plus pour la mise en place de netflow (à configurer sur tes équipements et un serveur de collecte)
Néanmoins, un syslog en général tu le fais avec un linux (quelque soit la distrib).
Tu as rsyslog ou syslog-ng pour les plus connus.(beaucoup de doc sur le web sur ces deux la)
1
MicaLyl Messages postés 44 Date d'inscription mardi 14 février 2017 Statut Membre Dernière intervention 17 juillet 2019 1
Modifié le 31 mars 2017 à 14:29
Bonjour,
Merci pour votre réponse :)
Donc si je comprends bien, je peux sauvegarder mes log (de différents niveaux) dans un serveur tel que syslog-ng et mettre en place Netflow pour analyser les détails du trafic réseaux.
Par contre, existe-il des logiciels d'analyse de données Netflow gratuits? o_O
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615 > MicaLyl Messages postés 44 Date d'inscription mardi 14 février 2017 Statut Membre Dernière intervention 17 juillet 2019
31 mars 2017 à 14:52
Nmap
...
0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
Modifié le 30 mars 2017 à 23:00
Salut,
je suis un peu sec sur syslog lui même, on est dans le système, pas le réseau.
Mais un serveur syslog ça se trouve, sous quel OS le veux tu ?

et ... Voili  Voilou  Voila !
0
MicaLyl Messages postés 44 Date d'inscription mardi 14 février 2017 Statut Membre Dernière intervention 17 juillet 2019 1
Modifié le 31 mars 2017 à 09:38
Bonjour,
Merci pour votre réponse. Je pensais à installer le serveur Syslog sous Linux
:)
0