Ipsec
當 Fortigate 80C 中的 IPSEC 出現故障時,我可以發出警報嗎?
我們有帶 IPSEC VPN 的 fortigate 80c 和 60D。
有沒有辦法在隧道關閉時使用日誌(或其他工具)發送電子郵件警報?
我在“日誌和報告”選項卡上看不到任何內容
您是否有現成的監控平台?對於 VPN 隧道,我傾向於不觸發來自端點防火牆(例如 SNMP)的警報,而是監控鏈路的不同側……來自監控解決方案的 ping 檢查非常適合,因為隧道要麼啟動並通過交通或向下。
儘管如此,您可以為Fortigate 防火牆中的某些功能/事件配置電子郵件警報。
配置一條警報消息,通知您需要注意的重要活動。例如,分支機構沒有 FortiGate 管理員,因此您需要始終知道 IPSec VPN 隧道已啟動並正在執行。可以將警報電子郵件通知消息配置為僅發送 IPSec 隧道錯誤。
腳步:
轉到日誌和報告 > 日誌配置 > 警報電子郵件。確保您具有有效的 SMTP 伺服器配置。創建新警報並過濾IPSec 隧道錯誤。