我想知道是否可以将 pfSense 日志(包括 snort)转发到 graylog2 服务器?如何实现?
答案1
pfSense 支持标准 syslog,因此只要 greylog2 支持 syslog,您就万事俱备了。如果不支持,那么您可以使用 logstash 作为 syslog 和 greylog2 之间的管道。
我想知道是否可以将 pfSense 日志(包括 snort)转发到 graylog2 服务器?如何实现?
pfSense 支持标准 syslog,因此只要 greylog2 支持 syslog,您就万事俱备了。如果不支持,那么您可以使用 logstash 作为 syslog 和 greylog2 之间的管道。