checkpoint防火墙修改日志目录

简介:
不知怎么搞的,checkpoint防火墙的日志为什么要放在C盘(C:\WINDOWS\FW1\R65\fw1\log)。放置在C盘的话,C盘容量会由于防火墙的日志量日益增多而消耗殆尽。因此很有必要修改一下防火墙的日志目录。
官方提供的修改windows服务器的方法如下:
1,新建一个目录用来放置防火墙日志,比如:E:\fwlog;
2,修改如下注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\CheckPoint\FW\5.0(FOR NG)
HKEY_LOCAL_MACHINE\SOFTWARE\CheckPoint\FW\6.0(FOR NGX)
增加一个字符串键值FWLOGDIR,输入E:\fwlog作为其键值;
3,重启服务器,重启后你会看到此目录已经有数据在写入了;
4,在cmd中进行cpstop,然后将C:\WINDOWS\FW1\R65\fw1\log此目录中的所有文件全部拷贝到E:\fwlog,拷贝完成后cpstart;这是可以到smartview tracker上进行检测,是否存在历史记录。我已经检测了一切正常。
5,备份注册表;
6,备份checkpoint所有当时配置,在命令提示符下cd到C:\WINDOWS\FW1\R65\fw1\bin\upgrade_tools输入upgrade_export.exe 文件名回车即可;
7,日志目录修改完成。
windows服务器的日志目录变更方法我已经验证了,可以放心使用。


当checkpoint服务器为如下系统时,请参考如下方法,注意下面的方法本人没经过测试,请慎用。
Unix, Linux, and IPSO
Execute the following commands on your SmartCenter server:
nokia[admin]# cpstop
nokia[admin]# mv $FWDIR/log $FWDIR/log.old
nokia[admin]# ln -s /path/to/new/directory $FWDIR/log
nokia[admin]# cpstart
完成。









本文转自 chris_lee 51CTO博客,原文链接:http://blog.51cto.com/ipneter/190851,如需转载请自行联系原作者

目录
相关文章
|
12月前
|
监控 安全 BI
防火墙事件日志及日志分析
在网络安全防护体系中,防火墙作为抵御外部威胁的第一道防线,其重要性不言而喻。而对防火墙日志进行分析,更是深入了解网络流量、发现潜在安全风险的关键手段。
825 1
|
9月前
|
JSON 安全 网络安全
LoongCollector 安全日志接入实践:企业级防火墙场景的日志标准化采集
LoonCollector 是一款轻量级日志采集工具,支持多源安全日志的标准化接入,兼容 Syslog、JSON、CSV 等格式,适用于长亭 WAF、FortiGate、Palo Alto 等主流安全设备。通过灵活配置解析规则,LoonCollector 可将原始日志转换为结构化数据,写入阿里云 SLS 日志库,便于后续查询分析、威胁检测与合规审计,有效降低数据孤岛问题,提升企业安全运营效率。
|
8月前
|
数据采集 运维 监控
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
536 1
|
消息中间件 存储 监控
Kafka的logs目录下的文件都是什么日志?
Kafka的logs目录下的文件都是什么日志?
1154 11
|
存储 安全 Linux
在Linux中,日志文件通常存储在哪些目录?
在Linux中,日志文件通常存储在哪些目录?
|
存储 调度 流计算
Flink 新一代流计算和容错问题之如何实现 Generalized Log-Based Incremental Checkpoint
Flink 新一代流计算和容错问题之如何实现 Generalized Log-Based Incremental Checkpoint
218 1
|
Ubuntu Linux 测试技术
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
|
Java Serverless 应用服务中间件
函数计算操作报错合集之JVM启动时找不到指定的日志目录,该如何解决
Serverless 应用引擎(SAE)是阿里云提供的Serverless PaaS平台,支持Spring Cloud、Dubbo、HSF等主流微服务框架,简化应用的部署、运维和弹性伸缩。在使用SAE过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
316 1
|
应用服务中间件 开发工具 nginx
Ngnix09目录结构分析,使用tree工具可以Ngnix目录中以一个树的方式呈现出来,yum install -y tree,tail -f nginx/logs/access.log
Ngnix09目录结构分析,使用tree工具可以Ngnix目录中以一个树的方式呈现出来,yum install -y tree,tail -f nginx/logs/access.log