2024年9月6日 星期五

Fortigate v7 防火牆透過電子郵件發送即時事件日誌,以 SD-WAN 斷線紀錄為例 (圖文說明)

本文示範在 Fortigate 防火牆透過電子郵件發送即時事件日誌,以 SD-WAN 斷線紀錄為例,有使用 SD-WAN 功能的用戶可以透過建立通知,更快知道線路是否有異常,若有其他日誌需要盡快取得告警,也是類似的操作方式。


環境:

Fortigate 60F,韌體 v7.2.8。


先建立 E-Mail 電子郵件 SMTP 發送伺服器設定,[系統管理] > [基本設定],在電子郵件服務中輸入 SMTP 寄信相關資訊。


建立觸發器,[安全織網] > [自動化動作] > [觸發器] > [+新增]。


選擇"FortiOS事件日誌"。


填入名稱後,選擇 SDWAN SLA information warning 以及 SDWAN SLA notification。


建立動作,[安全織網] > [自動化動作] > [動作] > [+新增]。


選擇"電子郵件"。


填入"名稱"、"寄件人"、"收件人"、"主題"等相關資料。


建立自動化動作,[安全織網] > [自動化動作] > [自動化動作] > [+新增]。


填入名稱,選擇剛剛建立的觸發器與動作。


這樣就完成全部的設定了,設定沒問題的話,當發生 WAN 斷線與復線時,將可以收到相關的電子郵件通知。



[ eSafe360 暄豐資訊 網路架構與資訊安全 ]



沒有留言:

張貼留言