Запись трафика на NGFW

ID статьи: 597
Последнее обновление: 01 фев, 2023
KnowledgeBase:
Product: UserGate NGFW
Version: 6.x, 7.x

Вопрос

Как настроить запись трафика на NGFW?

Ответ

Запись трафика осуществляется на вкладке Диагностика и мониторинг в разделе Сеть ➜ Захват пакетов.

Например, для записи трафика TCP с адреса 10.0.0.1, подключённого к port1, произведите следующие действия:

  1. На панели Фильтры произведите настройку фильтров:
  2. При настройке фильтра также можно указать порт источника/назначения.

  1. На панели Правила создайте правило захвата пакетов. При настройке укажите интерфейс NGFW, который используется для маршрутизации трафика (port1), и добавьте ранее созданный фильтр. Для начала/остановки записи трафика используйте соответствующие кнопки Начать запись/Остановить запись.
  2. Файл PCAP доступен для скачивания на панели Файл (по умолчанию панель скрыта; для отображения нажмите стрелочку в правом верхнем углу).
ПримечаниеЕсли в настройках фильтра указан только адрес источника или только назначения, то будет записываться трафик в одну сторону. 
Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 597
Последнее обновление: 01 фев, 2023
Ревизия: 5
Просмотры: 3714
Комментарии: 0
Теги