質問編集履歴

1

前提追加

2024/02/17 15:47

投稿

myohoren
myohoren

スコア5

test CHANGED
File without changes
test CHANGED
@@ -1,20 +1,27 @@
1
1
  ### 実現したいこと
2
2
  以下構成でsyslogを送信する際のWindowsサーバの設定方法をご教示いただきたいです。
3
- NW機器→Windowsサーバ→syslogサーバ
3
+ NW機器→WindowsサーバA(現状syslogサーバでない)WindowsサーバB(syslogサーバ)
4
4
 
5
5
  ### 前提
6
- NW機器からログをsyslogサーバに送信する際、
7
- Windowsサーバを経由しなくてなりません。
6
+ 現状以下の構成です。これ変更できません。
8
- Windowsサーバにはstaticルートやhostsの設定が入っており、
7
+ NW機器直結→WindowsサーバA直結→WindowsサーバB(syslogサーバ)
8
+ IP設定
9
- NW機器→syslogサーバへのルーティングがされるようになっています。
9
+ NW機器サーバA側IFIP(192.168.0.x/24)
10
+ サーバAのNW機器側IP(192.168.0.x/24)
11
+ サーバAのサーバB側IP(10.0.10.x/24)
12
+ サーバAのルーティング(192.168.0.x/24からの通信が10.0.10.x/24に届くように設定している)
13
+ サーバBのサーバA側IP(10.0.10.x/24)
14
+ ※NW機器とサーバBが別ネットワーク
10
15
 
11
16
  ### 発生している問題
12
- 現在、Windowsサーバで中継できていません。
17
+ 現在、WindowsサーバAで中継できていません。
13
- これはWindowsサーバにsyslogサーバソフト(Kiwisyslog等)を
18
+ これはWindowsサーバAにsyslogサーバソフト(Kiwisyslog等)を
14
19
  インストールしていないためでしょうか。
15
20
  それとも、ソフトウェアを入れなくても中継できる設定があるのでしょうか。
21
+ WindowsサーバAにソフトウェアを導入すべきか迷っています
16
22
 
23
+ ### 実行した設定
17
- ### 補足情報(FW/ツルのバージョンなど)
24
+ ーバA,サバBにてWindowsDefender無効化
18
- NW機器からは、syslogサーバあてに514ポートでログ送信する設定が入っています。
25
+ NW機器からは、syslogサーバあてに514ポート/UDPでログ送信する設定が入っています。
19
- syslogサーバでは、514ポートでNW機器のIPから受信する設定を入れています。
26
+ WindowsサーバBでは、514ポート/UDPでNW機器のIPから受信する設定を入れています。
20
27