我们将解析由PfSense防火墙生成的日志记录。 我们已经在运行Graylog服务器,并且我们将开始准备地形以捕获这些日志记录。
指标
该过程类似于我们对zimbra或鱿鱼所做的过程。 现在,我们在系统/索引中创建Pfsense索引
索引分片4和索引副本0,可以删除索引时间索引的旋转和保留,根据索引的最大数量关闭索引或不执行任何操作。 就我而言,我将其设置为每月轮换并在12个月后消除索引。 简而言之,建立旋转的方法很多。 该索引将立即创建。
有了我们可以检查一下
内容包
该内容包包括Input rsyslog类型,提取器,查找表,用于锁定表的数据适配器和用于查找表的缓存。 要下载这些文件,我们安装git来克隆存储库。
#apt-get install git
然后我们克隆了它
#git clone https://github.com/opc40772/pfsense-graylo
1