トップページ⇒network
14コメント4KB

Cisco ルータが514以外のポートからsyslogを

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@111.him.ne.jp2001/07/16(月) 00:15ID:eCO2cLDk
YAMAHAのルータは514ポートからsyslogを送出しているのにCiscoルータは適当なポートから送出しているようです。
これって、手動で指定する方法はあるのですか?
0002適当2001/07/16(月) 02:48ID:???
んー、今見てみたけどそんな設定なさげだけどねぇ。
0003?2001/07/16(月) 07:27ID:???
>>1
発信ポートが特定である必要ってあるのか?
必要性自体を感じないんだが
000412001/07/17(火) 22:00ID:3jYVhRDs
>>3

そうしないと、
syslogd -a 192.168.0.1/32
では駄目なので
syslogd -a 192.168.0.1/32:*
のようにしなくてはいけないらしいので。。。

そうしても良いのですが、出来れば送出元のポートを特定できないかなぁと思いまして。

それに KZSYSLOG を使うときにも、ポートが固定されていないと厄介なので。
0005hoge2001/07/22(日) 01:47ID:???
逆にYAMAHAのルータなら、出し側のポート設定できるみたいなんだけどねー。
0006anonymous@ 192.50.66.22001/07/26(木) 17:08ID:Cah2K/zo
age
0007運用者01/09/30 04:46ID:qjf47uLY
たしかにフィルタリングをまともにしているとすごく困る。
514以外から来たものはいたずらや攻撃かもしれないとルール書く。

みんなどうしてる?
0008?01/09/30 07:50ID:???
>>7
log採取の対象ホストから514"宛て"のパケットをacceptするだけでは?

っていうか、slogをとるってことは、そもそもFirewallの内部だろ?
まして、発信ポートごとのフィルタなんて普通書かないと思うが、、、

全然問題ないだろ。、
0009>801/09/30 08:14ID:vS16HiNE
発信ポート自由に許すとエンドユーザでも送れるぜ
しかも誰が送ったかわからない
0010?01/09/30 08:23ID:???
>>9
こいつアホ?

外部から514宛のパケットを止めるだけ
っていうか、ウェルノウンポートは全部止めろ

#そんなこといったら、514をソースにすればエンドユーザがログ送れることになるぞ(w

外向けのルータやFirewallに発信ポートのフィルタ書くなんてのは、
パフォーマンス下げるだけだから、キャリア系ではありえん。
0011anonymous01/09/30 09:39ID:kZLDiGiI
>>10は>>4を読んでいないに一瓢。
外部からの話でなく内部の話が前提。
0012?01/09/30 09:58ID:???
>>11
いずれにしても、送信元ポートが不特定なことは関係ないのでは?
>>4と>>9は全然違うこと言ってるんだからさ。
それとも、514がソースなら何でも素通しにしてるドキュソネットワークなの?

送信元ポートのフィルタなんてまず書かないぞ、普通。
効果とパフォーマンスの釣り合いが取れないから。
syslogサーバか、手前のルータ,FWでソースIPの制限かけるのが常識だろ?
0013糞みたいな板01/10/10 19:46ID:IqGCWyHs
糞みたいな板
0014名無し02/02/06 16:27ID:???
日清シスコ
■ このスレッドは過去ログ倉庫に格納されています