Лучший отвечающий
на FTMG перестала нормально работать статистика!?

Вопрос
-
Добрый день!
Конфигурация:
Windows Server 2008 R2
FTMG b3
Шаблон Edge Firewall
Eth1 internal LAN IP = 172.31.1.11
Eth2 external LAN IP = 193.232.38.11 MASK=255.255.255.240 GW = 193.232.38.1 (это циска на которой NAT сконфигурирован, потому айпишник странный)
Сети в FTMG
Internal:
10.100.0.0
172.17.0.0
172.31.1.0
External как обычно все остальное
Правило = разрешить из Http и Https из Internal в External для All Users
Запускаю лог с айпишника 172.17.4.77 - трафик идет по "правилу".
Логи включены в файлы сохраняются w3c
Формирую отчет стандартными средствами FTMG = в отчете нет вообще статистики ни входящего трафика ни исходящего
Формирую отчет с помощью IAM = логи наоборот, т.к. входящий трафик считается исходящим и наоборот. Т.е. входящий например 10 мб, а исходящий 1000 мб (утрирую). И так для всех пользователей.
Подскажите куда смотреть почему статистика неправильно ведется? и отчеты почему формируются пустыми?26 января 2010 г. 9:51
Ответы
-
буду самодостаточен ) сам спрашиваю, сам отвечаю )) может кому пригодится...
первое - FTMG не поддерживает родные отчеты из файлов w3c.
второе - FTMG в файлах w3c поменял местами поля счетчиков входящего и исходящего трафика, отсюда IAM считает все наоборот.- Помечено в качестве ответа Vaylandt Artem 29 января 2010 г. 4:02
29 января 2010 г. 4:02
Все ответы
-
А как настроено журналирование для Firewall и Proxy на TMG?..
26 января 2010 г. 11:04Отвечающий -
А как настроено журналирование для Firewall и Proxy на TMG?..
Имеется ввиду в Logs & Reports - > Configure Firewall Logging? Писал выше что они включены (enable logging for this service) и сохраняются в файлы на диске (W3C). Эти логи например видит IAM и видит что данные в них добавляются, только считает IAM не правильно, а FTMG вообще не свитает (((
Как проверить в FTMG что он видит логи?26 января 2010 г. 11:57 -
буду самодостаточен ) сам спрашиваю, сам отвечаю )) может кому пригодится...
первое - FTMG не поддерживает родные отчеты из файлов w3c.
второе - FTMG в файлах w3c поменял местами поля счетчиков входящего и исходящего трафика, отсюда IAM считает все наоборот.- Помечено в качестве ответа Vaylandt Artem 29 января 2010 г. 4:02
29 января 2010 г. 4:02 -
потому что иам не для него писался, это узкоспециализированная прожечка с небольшим количеством отчетиков. хочешь полноценные отчеты - либо юзай настоящие репортеры либо пиши свои. я например очень часто юзаю логпарсер чтобы получить только то что мне нужно :)29 января 2010 г. 11:25Отвечающий