Waar logging te vinden ?

error33

Brons
UniFier
11 feb 2018
362
147
43
Ik heb de logging (bij port forward) voor poort 80 aangezet, maar waar is deze te vinden ???

logging.png

Of is dit alleen via SSH te bekijken ?
 
Dei had ik al gevonden en was daardoor al bang dat het niet via UI ging. Dat SSH gebeuren gaat mij mijn petje te boven :rolleyes:
 
Jij hebt toch ook een Synology NAS?

In de DSM van de de NAS kun je in Logcenter de Syslog server activeren. Vervolgens geef je in de Unifi Controller het IP van je NAS als syslog server op.
Dan worden alle meldingen van je AP's, Switches, USG etc. netjes naar je NAS gestuurd en kun je het in Logcenter van de NAS bekijken.DSM LogCenter.pngUnifi Syslog.png
 
Laatst bewerkt:
  • Leuk
Waarderingen: Hempie
Gelukt tot zo ver, wat mij verbaasd dat er geen gebruikersnaam en ww nodig is om op de nas te laten loggen ??

ik heb jouw instellingen gebruikt:
ietf, udp

Neem aan dat deze de juiste zijn :)
 
Bij mij werken ze met deze instellingen.
Er is inderdaad geen wachtwoord nodig voor dit protocol. Maar tenzij je NAS volledig openstaat naar internet (in DMZ) is dat geen probleem.

Ik heb 1 NAS waarop op deze manier de meldingen van alle andere NASsen, printers en verdere netwerkapparatuur binnenkomen. Hoef je ze niet allemaal na te lopen.
 
Dankjewel Hofstede tot nu toe (y)
Maar hoop dat je met mijn volgende doel mij ook nog op weg kan helpen.

Mijn Nas staat alleen open op 80 433 en 5001. Dit om de werking van DS photo te laten slagen. Sluit ik 80 dan is het niet meer mogelijk om filmpjes via DS Photo te bekijken. Deze poorten sluiten is dan ook geen optie kan ik net zo goed de NAS wegdoen :)


Mijn doel is om uit de logging te halen wie er allemaal naar de USG komt en bestanden van de nas wegkaapt. Dit kunnen gewenste en ongewenste zijn.
Ik heb logging voor port forward op betreffende poorten aangezet maar zie in de log hier niks van terugkomen. Het overgrote deel van de logging bestaat uit mijn APIW?? van andere unifi toestellen komt er niks voorbij. Een enkele van de USG4Pro waar ik uit kan herleiden dat dit met een waarschuwing van de firewall te maken heeft.

Moeten er nog ergens vinkjes gezet worden om deze gegevens te kunne loggen ?
 
Ik heb nu enkele dagen de logging draaien. Maar ik mis hier voor mijn gevoel gegevens.

Zou bij verbinding niet alles moeten zichtbaar zijn van externe benaderingen? Personen die ik in de NAS kan terugvinden van inloggen zie ik niet terug in de log van de USG?

Ik krijg alleen maar logging van de AP's, USG en regels die door IPS worden gecreëerd.

En dan ook nog regels waar ik niet zo vrolijk van wordt. Geen idee of deze kwaad kan maar een crash voelt nooit zo prettig
2020-01-31​
08:28:25​
Error​
USG4Pro​
kern​
kernel​
Process 21125 (ubnt-util) has crashed (parent 711 (ubnt-daemon) signal 6, code -6, addr 0000525000000000), coredumps disabled​

En met grote regelmaat waarschuwingen van AP
2020-01-31​
08:57:02​
Warning​
192.168.1.180​
kern​
U7PG2,788a2048fc92,v4.0.80.10875​
kernel: [1437877.725716] [wifi1] FWLOG: [130191712] RATE: ChainMask 3, phymode 1044490, ni_flags 0x06233006, vht_mcs_set 0xfffa, ht_mcs_set 0xffff, legacy_rate_set 0x0401​
2020-01-31​
08:57:02​
Warning​
192.168.1.180​
kern​
U7PG2,788a2048fc92,v4.0.80.10875​
kernel: [1437877.725700] [wifi1] FWLOG: [130191521] WAL_DBGID_SECURITY_ALLOW_DATA ( 0x43b734 )​
2020-01-31​
08:57:02​
Warning​
192.168.1.180​
kern​
U7PG2,788a2048fc92,v4.0.80.10875​
kernel: [1437877.725665] [wifi1] FWLOG: [130191511] RATE: ChainMask 3, phymode 1044490, ni_flags 0x06233006, vht_mcs_set 0xfffa, ht_mcs_set 0xffff, legacy_rate_set 0x7c290a1​

Resumee is er een log te creëeren waarin alle IPnrs zichtbaar worden die van buiten op het netwerk komen ? Ook van degene die welkom zijn?
 
Bij de standaard regels in de firewall staat de logging uit. Als je die logging wilt dan moet je eigen regels met logging maken die het verkeer afvangen vóór de standaard regels.
 
1580548602932.png

Onder Site > Routing & Firewall > Firewall > Settings als je die aan zet dan staat het automatisch voor alles aan. Wil je meer info dan zou je ook nog Debug aan kunnen zetten.

Onder Site,

1580548824226.png
 
Die afbeelding van default action logging kan ik niet terugvinden op de opgegeven locatie ?
 
Het kan zijn dat het te maken heeft met beta, draai nu beta maar raar als deze optie niet in de originele CK firmware zit. Deze optie heb ik al heel lang
 
Zou je nog wat specifieker kunnen aangeven waar jij default action logging het staan ?

Maar terugkomend waar staat schakel logging in bij de eerder geplaatste afbeelding van port forwarding dan voor ?
 
Settings > Clasic Mode > Routing & Firewall > Firewall > Settings (helemaal onderaan staat het).

Of Settings > Try New Settings > Internet Security > Firewall > Settings > Default Action Logging (helemaal onderaan staat het).

Ik denk hetzelfde alleen is dit dan een optie om het per FW regel aan te geven.
 
Dankjewel gevonden in de classic mode. De laatste stap instellingen (geheel rechts) had ik over het hoofd gezien
 
  • Leuk
Waarderingen: Springer
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..