FortiGate

【FortiGate】トラフィックログ生成のタイミングについて

この記事は投稿日から2年以上経過しています。

FortiGateのトラフィックログは、許可トラフィックのセッション開始時と終了時、またトラフィックの遮断時に生成させることが可能です。なお、セッション開始時のトラフィックログ生成はCLIより設定を行う必要があります。

若手エンジニア志望者を募集!支度金あり

セッションについて

FortiGateにおけるセッションとは、FortiGateを介して行われる一連の通信のことです。
本来セッションという概念のない、ICMPのようなプロトコルでもPINGとその応答は一連のセッションとして処理されます。
GUIにログイン後、[ダッシュボード] > [FortiViewセッション] からセッション情報一覧確認のほか、セッションを終了させることも可能です。

トラフィックログ生成の設定

メモリロギングを行う場合には、設定が必要です。
以下の記事を参考に、メモリロギング、ログ保管対象のSeverityをinformationに変更します。
FortiGateにてGUIにトラフィックログを表示するための設定方法

許可トラフィック

セッション終了時のログ生成設定

GUIにログイン後、[ポリシー&オブジェクト] > [ファイアウォールポリシー] からトラフィックログを生成するポリシーを選択します。

ロギングオプションより、[許可トラフィックをログ] > [すべてのセッション]を選択します。

設定変更を行ったポリシーによって許可される通信を発生させたのち、[FortiViewセッション]から対象の通信のセッションを終了させることで設定の妥当性をチェックできます。

以下の通りログが生成されます。

セッション開始時のログ生成設定

GUIにログイン後、[ポリシー&オブジェクト] > [ファイアウォールポリシー] からセッション開始時にログを生成するポリシーを選択します。

ポリシーの編集画面の右側に [追加情報] > [CLIで編集] ボタンがありますので、これをクリックします。

CLIの編集画面が表示されたら以下のコマンドを実行します。

set logtraffic-start enable
end

以下の通りログが生成されます。

拒否トラフィック

GUIにログイン後、[ポリシー&オブジェクト] > [ファイアウォールポリシー] からトラフィックログを生成するポリシーを選択します。

[違反トラフィックをログ]を有効化します。

以下の通りログが生成されます。

以上となります。

若手エンジニア志望者を募集!支度金あり

LogStare Collector 無償版

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

【FortiGate】SNAT時に変換される送信元IPアドレスの選定フロー前のページ

FortiGateのSD-WAN設定について次のページ

ピックアップ記事

  1. 自社製品をAMIにしてAWSマーケットプレイスへ出品
  2. Zabbixヒストリデータのレポート生成について
  3. ログフォワーダー「okurun.jar」について
  4. IoT機器「Raspberry pi」とLogStare Collectorで温…

関連記事

  1. NW機器

    FortiGate にSNMP (v1, v2c) / Syslog 設定を追加する

    当記事では、FortiGate からSNMP 並びにSyslog を取…

  2. FortiGate

    FortiGate NAT設定(VIP)の確認事項

    正しくNATの設計を行わないと、NATが動作しない、意図した送信元IP…

  3. FortiGate

    【FortiGate】ルーティングテーブルの見方

    ネットワークの世界は、書籍や講義だけでは完全に理解できないものです。…

  4. Microsoft 365

    【最新】FortiGateのAutomation機能を用いてTeamsへ通知してみた

    Microsoft社よりOffice365コネクタの廃止を予定している…

  5. PaloAlto

    【2022/04/07更新】Spring Frameworkの脆弱性(CVE-2022-22965)…

    ※本記事の内容は、2022年4月5日現在の公開情報をもとに記載しており…

  6. FortiGate

    FortiGate トラフィックログの内容について

    新入社員のトヨトミです。ネットワークに関してまだまだわからないこと…

若手エンジニア志望者を募集!
LogStare Collector 無償版
クラウド活用の「困った」「焦った」事例
月額200円でM356の監査ログの運用レベルUP LogStare M365
AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. AWS/Azure

    AWSマーケットプレイス上から無償版のLogStare Collectorを試す…
  2. NW機器

    Nutanix Prism ElementにおけるSNMP監視/REST API…
  3. デフォルト画像イメージ

    FortiGate

    FortiGateのSD-WAN設定について
  4. 実践記事

    DNSキャッシュポイズニングやってみた
  5. NW機器

    PaloAltoのIPsec IKEv1 Phase1におけるトラブルシューティ…
PAGE TOP