none
на FTMG перестала нормально работать статистика!? RRS feed

  • Вопрос

  • Добрый день!
    Конфигурация:
    Windows Server 2008 R2
    FTMG b3

    Шаблон Edge Firewall

    Eth1 internal LAN IP = 172.31.1.11
    Eth2 external LAN IP = 193.232.38.11 MASK=255.255.255.240 GW = 193.232.38.1   (это циска на которой NAT сконфигурирован, потому айпишник странный)

    Сети в FTMG
    Internal:
    10.100.0.0
    172.17.0.0
    172.31.1.0

    External как обычно все остальное

    Правило = разрешить из Http и Https из Internal в External для All Users

    Запускаю лог с айпишника 172.17.4.77 - трафик идет по "правилу".

    Логи включены в файлы сохраняются w3c

    Формирую отчет стандартными средствами FTMG = в отчете нет вообще статистики ни входящего трафика ни исходящего

    Формирую отчет с помощью IAM = логи наоборот, т.к. входящий трафик считается исходящим и наоборот. Т.е. входящий например 10 мб, а исходящий 1000 мб (утрирую). И так для всех пользователей.

    Подскажите куда смотреть почему статистика неправильно ведется? и отчеты почему формируются пустыми?
    26 января 2010 г. 9:51

Ответы

  • буду самодостаточен ) сам спрашиваю, сам отвечаю )) может кому пригодится...

    первое - FTMG не поддерживает родные отчеты из файлов w3c.
    второе - FTMG в файлах w3c поменял местами поля счетчиков входящего и исходящего трафика, отсюда IAM считает все наоборот.

    • Помечено в качестве ответа Vaylandt Artem 29 января 2010 г. 4:02
    29 января 2010 г. 4:02

Все ответы

  • А как настроено журналирование для Firewall и Proxy на TMG?..

    26 января 2010 г. 11:04
    Отвечающий
  • А как настроено журналирование для Firewall и Proxy на TMG?..


    Имеется ввиду в Logs & Reports - > Configure Firewall Logging? Писал выше что они включены (enable logging for this service) и сохраняются в файлы на диске (W3C). Эти логи например видит IAM и видит что данные в них добавляются, только считает IAM не правильно, а FTMG вообще не свитает (((

    Как проверить в FTMG что он видит логи?
    26 января 2010 г. 11:57
  • буду самодостаточен ) сам спрашиваю, сам отвечаю )) может кому пригодится...

    первое - FTMG не поддерживает родные отчеты из файлов w3c.
    второе - FTMG в файлах w3c поменял местами поля счетчиков входящего и исходящего трафика, отсюда IAM считает все наоборот.

    • Помечено в качестве ответа Vaylandt Artem 29 января 2010 г. 4:02
    29 января 2010 г. 4:02
  • потому что иам не для него писался, это узкоспециализированная прожечка с небольшим количеством отчетиков. хочешь полноценные отчеты - либо юзай настоящие репортеры либо пиши свои. я например очень часто юзаю логпарсер чтобы получить только то что мне нужно :)
    29 января 2010 г. 11:25
    Отвечающий