Как настроить Syslog на Cisco ASA 5500 серии?
Для начала надо настроить время. Указываем зону и NTP-сервер:
clock timezone MSK/MSD 3 ntp server IP_NTP_server source inside
Далее настроиваем куда отправлять логи. Отправляем логи через inside-интерфейс и указываем, что отправляем их на порт 1234. По умолчанию 514 порт, но иногда лучше поменять порт. Например, Graylog почему-то не хотел логи с 514 порта обрабатывать, хотя логи других нормально обрабатывались.
logging enable logging trap informational logging asdm errors logging device-id string ASA55ver logging host inside IP_syslog 17/1234
Категории: Cisco