Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Fonction syslog ou Journal des évènements

Aller à la page 1, 2, 3  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mer 08 Mar 2006 am 09:43    Sujet du message: Fonction syslog ou Journal des évènements Répondre en citant

Copie d'un de mes posts que je pensais retrouver ici

Pour avoir un log continu des évènements, je vous propose :
1°) Sur le PC
Installer un syslog, j'ai utilisé du temps de ce post, mais je conseille vivement le lien en 4°) que j'ai depuis adopté
Kiwi syslogd (freeware)
http://www.kiwisyslog.com/software_downloads.htm
Télécharger depuis le lien
Installer en mode application, normal (attention il s'annonce gourmand 35 M)
puis rebooter comme il le demande.
Ouvrir le parefeu du PC pour l'application ou au minimum pour le port 514 UDP
Restreindre l'ouverture du port au réseau local ou 192.168.1.1/255.255.255.0
2°) sur le modem
Se connecter en modem en mode support
Aller dans la rubrique
Gestion /Evènements système
et cliquer dur Configure System Log
Remplir les champs ainsi

en remplaçant 192.168.1.x par l'IP du PC où est installé le syslogd
(Pour connaître l'Ip du PC taper excécuter cmd /k ipconfig )
Truc : pour avoir toujours la bonne IP mettre si possible un IP fixe sur le PC.
appuyer sur save/apply

3°) sur le PC lancer kiwi_syslod
dans File /setup/inputs/UDP cocher "Listen for UDP syslog messages"
apply puis OK
les messages s'afficheront dans la fenêtre principale et seront enregistrés dans le fichier c:\program files\syslogd\Logs\SyslogCatchAll.txt

pour voir l'ensemble des évènements, il faut ouvrir ce fichier avec un éditeur de texte (notepad ou autre)

La solution n'est pas parfaite car la consultation des messages dans syslogd est limitée.
Dasn le fichier évènements il y a beaucoup de messages, mais vous repèrerez bien vite
les déconnections :
kernel: OAM loopback response not received on VPI/VCI 8/35.
les synchronisations :
kernel: ADSL G.994 training
kernel: ADSL G.992 started
kernel: ADSL G.992 channel analysis
kernel: ADSL G.992 message exchange
kernel: ADSL link up, interleaved, us=808, ds=12281
les authentifications :
pppd[394]: PPP: Start to connect ...
pppd[394]: PPP server detected.
pppd[394]: PPP session established.
pppd[394]: PPP LCP UP.
pppd[394]: Received valid IP address from server. Connection UP.

4°) une alternative pour collationner et visualiser les fichiers (très light 237 kB et gratuit)
Un peu rustique dans sa présentation mais il permet de visualiser un grand nombre de lignes et de faire du filtrage dans des fichiers :
http://www.mikrotik.com/download/MT_Syslog.exe
Simplement le télécharger puis le lancer (penser à ouvrir le port 514 UDP sur votre parefeu)
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Lun 08 Mai 2006 am 09:32    Sujet du message: Répondre en citant

Autre version

Pour avoir un log continu des évènements de la CI.Box :

1°) Sur le PC
Installer un syslog, par exemple
Kiwi syslogd (freeware mais gourmand 35M)
http://www.kiwisyslog.com/software_downloads.htm
ou
MT_Syslog (très light 237 kB et freeware aussi)
http://www.mikrotik.com/download/MT_Syslog.exe
Un peu rustique dans sa présentation mais il permet de visualiser un grand nombre de lignes et de faire du filtrage dans des fichiers :

Ouvrir le parefeu du PC pour l'application ou au minimum pour le port 514 UDP
Restreindre l'ouverture du port au réseau local ou 192.168.1.1/255.255.255.0

2°) sur la CI.box
Se connecter à la CI.box
Aller dans la rubrique Management/System Log

et cliquer sur le bouton "Configure System Log"

Remplir les champs ainsi

en remplaçant 192.168.1.2 par l'IP du PC où est installé le syslogd
(Pour connaître l'Ip du PC taper excécuter cmd /k ipconfig )
Truc : pour avoir toujours la bonne IP mettre si possible un IP fixe sur le PC.
appuyer sur save/apply

Lancer MT_Sylog
Dans Option/configuration Ajouter (Add) le port 514 dans la liste des ports écoutés (listening on ports)

Tous les évènements seront visibles dans la fenêtre de MT_syslog

Il y a beaucoup de messages, mais vous repèrerez bien vite
les déconnections :
kernel: OAM loopback response not received on VPI/VCI 8/35.
les synchronisations :
kernel: ADSL G.994 training
kernel: ADSL G.992 started
kernel: ADSL G.992 channel analysis
kernel: ADSL G.992 message exchange
kernel: ADSL link up, interleaved, us=800, ds=8000
les authentifications :
pppd[394]: PPP: Start to connect ...
pppd[394]: PPP server detected.
pppd[394]: PPP session established.
pppd[394]: PPP LCP UP.
pppd[394]: Received valid IP address from server. Connection UP.
et les intrusions bloquées par le parefeu de la box
kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=87.89.223.209 DST=87.8x.yyy.zz LEN=48 TOS=0x00 PREC=0x00 TTL=123 ID=14045 PROTO=TCP SPT=3261 DPT=445 WINDOW=65535 RES=0x00 SYN URGP=0 in 30-Apr 9:32:3.75 from 192.168.1.1

Il est possible de créer des filtres pour dispatcher les messages entre plusieurs listes
exemple pour collecter les intrusions :
a) créer un nouveau dossier (folder) par exemple intrusion
clic-droit sur Main queue puis add folder
b)créer la règle avec le menu Options/Message Filter /Add

[Hors tuto]
Ce même utilitaire permet de récupérer le contenu de la mémoire de la Box par CLI avec /bin/dumpmem Add_mémoire 512 [Hors tuto] Wink
_________________

CI c'était des hommes, un service et de la qualité


Dernière édition par Dumboton le Jeu 29 Juin 2006 pm 22:33; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Foxinou
Membre régulier
Membre régulier


Inscrit le: 26 Avr 2006
Messages: 247
Localisation: Rennes

MessagePosté le: Jeu 29 Juin 2006 pm 17:31    Sujet du message: Répondre en citant

Super tutorial Merci Very Happy
_________________
ADSL2+ non dégroupé, CIBox, Sud de Rennes, Put*** de bridage !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
fomy
Membre indispensable
Membre indispensable


Inscrit le: 24 Oct 2005
Messages: 1785
Localisation: CLICHY 92

MessagePosté le: Sam 28 Oct 2006 pm 18:09    Sujet du message: Répondre en citant

on voit plus les images Confused
et la section remplir ainsi les champs est beaucoup moin claire Confused
Wink
_________________
DT - ADSL2+ - DsLam PER92 - Ligne 1748 mètres(4/10 sur 842m, 5/10 sur 906m) - Ci-BOX synchro : 11406 / 832 - TV Thomson
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
nnouveau
Membre indispensable
Membre indispensable


Inscrit le: 20 Juil 2006
Messages: 6608

MessagePosté le: Sam 28 Oct 2006 pm 18:13    Sujet du message: Répondre en citant

Ah ben moi, je les voies bien les images !! Very Happy Very Happy

je les voies mieux même !!

si tu avais le problème que moi !!

regarde ce topic la

http://forum.clubnews.fr/viewtopic.php?p=53439#53439

si cela peut t'aider !!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Clarita
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3138
Localisation: Auvergne

MessagePosté le: Sam 28 Oct 2006 pm 18:23    Sujet du message: Répondre en citant

et non, moi je ne les vois plus
de la mon intervention sur l'autre topic Wink
pas grave, c'est déjà arrivé et ça va vite revenir

_________________
Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Yahoo Messenger MSN Messenger
nnouveau
Membre indispensable
Membre indispensable


Inscrit le: 20 Juil 2006
Messages: 6608

MessagePosté le: Sam 28 Oct 2006 pm 18:26    Sujet du message: Répondre en citant

Franchement, je les voies bien !!

Oh mais vous aviez le même problème que moi alors ?
eh eh !!

Shocked Shocked
Vous avez un pare feu ??
aussi ?

Attention au blocage de pubs alors ! Embarassed
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Rincevent
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3489
Localisation: Université de l'Invisible, Ankh-Morpork

MessagePosté le: Sam 28 Oct 2006 pm 18:30    Sujet du message: Répondre en citant

nnouveau a écrit:
Franchement, je les voies bien !!


De même. Wink
_________________
Des histoires de sorciers aussi, mais là, c'est bien écrit et plein d'humour :Discworld
DT free 31 dB 15847/1196 kbps 8 ms.
+ Orange Zen "nu" 35 dB 12360/1019 28 ms.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Clarita
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3138
Localisation: Auvergne

MessagePosté le: Sam 28 Oct 2006 pm 18:34    Sujet du message: Répondre en citant

Je n'y comprend plus rien! Neutral
_________________
Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Yahoo Messenger MSN Messenger
fomy
Membre indispensable
Membre indispensable


Inscrit le: 24 Oct 2005
Messages: 1785
Localisation: CLICHY 92

MessagePosté le: Sam 28 Oct 2006 pm 18:36    Sujet du message: Répondre en citant

bon en meme temps, un simple clique droit dessus puis montrer l'image et hop Very Happy
_________________
DT - ADSL2+ - DsLam PER92 - Ligne 1748 mètres(4/10 sur 842m, 5/10 sur 906m) - Ci-BOX synchro : 11406 / 832 - TV Thomson
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
nnouveau
Membre indispensable
Membre indispensable


Inscrit le: 20 Juil 2006
Messages: 6608

MessagePosté le: Sam 28 Oct 2006 pm 18:51    Sujet du message: Répondre en citant

Very Happy Very Happy
A croire que je vous ai transmis le virus d'inversement !

pas possible ! quoi !
je ne les voyais pas !
vous vous les voyez et maintemant
c'est le contraire ! vous ne les voyez plus !

Laughing Laughing
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Clarita
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3138
Localisation: Auvergne

MessagePosté le: Sam 28 Oct 2006 pm 19:21    Sujet du message: Répondre en citant

Pour en revenir au sujet du topic,
Ça commence mal


Citation:
Ouvrir le parefeu du PC pour l'application ou au minimum pour le port 514 UDP
Restreindre l'ouverture du port au réseau local ou 192.168.1.1/255.255.255.0

Je fait ça où?

Sur la page de configuration, il me manque les deux dernières cases? Confused

Je suis donc bloquée Sad Dumbo, au secoure........

_________________
Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Yahoo Messenger MSN Messenger
fomy
Membre indispensable
Membre indispensable


Inscrit le: 24 Oct 2005
Messages: 1785
Localisation: CLICHY 92

MessagePosté le: Sam 28 Oct 2006 pm 19:36    Sujet du message: Répondre en citant

Clarita a écrit:

[color=indigo]Je fait ça où?

Sur la page de configuration, il me manque les deux dernières cases? Confused

Je suis donc bloquée Sad Dumbo, au secoure........

dans le panneau de config, puis pare feu
apres dans exceptions et ajouter un port (donc le 514)
puis modifier l'etendue Wink
_________________
DT - ADSL2+ - DsLam PER92 - Ligne 1748 mètres(4/10 sur 842m, 5/10 sur 906m) - Ci-BOX synchro : 11406 / 832 - TV Thomson
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Clarita
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3138
Localisation: Auvergne

MessagePosté le: Sam 28 Oct 2006 pm 19:52    Sujet du message: Répondre en citant

Ok merci, mais il me manque toujours deux cases Confused




PS, les images sont revenues, youpiiii

puis reparties
Sick
_________________
Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Yahoo Messenger MSN Messenger
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Sam 28 Oct 2006 pm 20:04    Sujet du message: Répondre en citant

Les deux dernières cases apparaissent lorsque tu sélectionnes
Local & Distant Wink dans le troisième champ
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page 1, 2, 3  Suivante
Page 1 sur 3

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr