NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
Graylog para separar el registro
Puede crear un servidor de logging/reportes separado usando Graylog.


Paquete de contenidos para NxFilter
Si tiene varios miles de usuarios o más, puede que necesite un servidor de logging/reportes separado ya que puede suponer una gran carga para NxFilter. Hay muchas herramientas especializadas para logging/reporting, y discutiremos como usar una de ellas que es Graylog, con NxFilter.

1. Descargue un paquete de contenido para Graylog desde el siguiente enlace.
    - Ejemplo de pack de contenidos para Graylog v3 en formato JSON
    - Ejemplo de pack de contenidos para Graylog v3 en formato pipe separated string
    - Ejemplo de paquete de contenidos para Graylog v2 por cadena separada por tuberías

2. En la GUI de Graylog, importe el paquete de contenido dentro del archivo zip.
    - System > Content Packs > Import content pack

3. Despues de importarlo, vera que aparece el pack de contenido 'NxFilter'.
    - Click 'NxFilter', select 'nxfilter-graylog-example' and apply it.

4. Usamos el puerto UDP/1514 para la entrada de Graylog.

5. En NxFilter GUI, Ir a System > Setup > Syslog, cambiar Syslog Port a 1514.
    - And change Syslog Host también.

6. Reinicie NxFilter y verá como se rellena su panel de control.
    - Select 'NxFilter 2 hours' dashboard on Graylog GUI.

Después de crear su servidor de registro/notificación con Graylog, puede omitir completamente el registro en la base de datos de tráfico de NxFilter. Para ello, configure Log Retention Days on System > Setup  to 0.