質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

解決済

1回答

257閲覧

NW機器からのWindowsサーバを中継したログ送信

myohoren

総合スコア5

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2024/02/17 14:38

編集2024/02/17 15:47

実現したいこと

以下構成でsyslogを送信する際のWindowsサーバの設定方法をご教示いただきたいです。
NW機器→WindowsサーバA(現状syslogサーバでない)→WindowsサーバB(syslogサーバ)

前提

現状以下の構成です。これは変更できません。
NW機器直結→WindowsサーバA直結→WindowsサーバB(syslogサーバ)
IP設定
NW機器のサーバA側IFIP(192.168.0.x/24)
サーバAのNW機器側IP(192.168.0.x/24)
サーバAのサーバB側IP(10.0.10.x/24)
サーバAのルーティング(192.168.0.x/24からの通信が10.0.10.x/24に届くように設定している)
サーバBのサーバA側IP(10.0.10.x/24)
※NW機器とサーバBが別ネットワーク

発生している問題

現在、WindowsサーバAで中継できていません。
これはWindowsサーバAにsyslogサーバソフト(Kiwisyslog等)を
インストールしていないためでしょうか。
それとも、ソフトウェアを入れなくても中継できる設定があるのでしょうか。
WindowsサーバAにソフトウェアを導入すべきか迷っています

実行した設定

サーバA,サーバBにてWindowsDefender無効化
NW機器からは、syslogサーバあてに514ポート/UDPでログ送信する設定が入っています。
WindowsサーバBでは、514ポート/UDPでNW機器のIPから受信する設定を入れています。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ikedas

2024/02/17 15:04

Windowsサーバを経由してログを送信するために、Windowsサーバになんらかの設定が必要だと思うのですが、どのような設定をしたのかを具体的に書いてください。 「具体的に」というのは、「それを読んだ他の人が自分の環境で全く同じことをやってみて状況を再現できるくらいに」という意味です。 ちなみに、このコメント欄に書くのではなく、質問文を編集して書いてください。
ikedas

2024/02/17 15:11

あと「Windowsサーバを経由しなくてはなりません」ということなのですが、なぜ経由しなければならないのか (各NW機器からログをsyslogサーバに直接送信すればいいだろうになぜ関係ないWindowsサーバを経由しなければいけないのか) も知りたいです。これも質問文に書き加えていただければと思います。
ikedas

2024/02/18 01:50

Windowsサーバを「ルーター」もしくは「ブリッジ」として使うことで、異なるネットワークセグメントにあるネットワーク機器とsyslogサーバとの間で通信ができるようにしたい、ということでよいですか。 そうであれば、「Windowsサーバ ルーター化」や「Windowsサーバ ブリッジ」といったキーワードでウェブ検索などすれば、設定方法などは見つかると思います。 ただし、上の「ルーター」や「ブリッジ」という言葉の意味がわからない (ブロードバンドルーターとかWi-Fiルーターのことではありませんよ) のであれば、ご自分で設定をするのはやめておいたほうがいいと思います。これらの言葉の意味がわかる人を探して、設定を依頼してください。
bsdfan

2024/02/18 05:19

syslogだけだったら、サーバAでポート転送 (netsh の portproxy とか) の設定をして、NW機器からはサーバAのポートに投げるように設定するのが、簡単ではないでしょうか。
ikedas

2024/02/18 06:19

私は経験ないですが、長期間安定して稼働するのなら (つまり、ログ落ちしたりしないのなら) それでもいいと思います。
ikedas

2024/02/18 08:37

ログサーバ側でソースIPアドレスがわからなくなると、複数の機器のログを集約するとき不便な場合もあるかもしれませんね。
guest

回答1

0

自己解決

ありがとうございました。
サーバAに対して設定を入れる形で対応、検証を進めています。

投稿2024/02/18 10:15

myohoren

総合スコア5

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ikedas

2024/02/18 15:07

検証できたら結果をご投稿いただけると幸甚です。
myohoren

2024/02/21 14:53

遅くなりましたが、検証結果をご報告させていただきます。 コメントくださった方々には大変感謝いたします。 FW→WindowsサーバA→WindowsサーバBのログ送信失敗について 原因はFW側の設定にありました。 FWからの通信の設定が、WindowsサーバBのsyslogサーバ設定とマッチしていなかったので、そちらを変更しました。 WindowsサーバAでは、IPフォワーディング設定済、かつセキュリティソフト等による制限も行っていなかったため、特に設定変更はしませんでした。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問