Cyberoam Firewallのフロー出力設定
NetFlow分析を行うには、NetFlowコレクターであるオンプレミスポーラーにフローを出力するように機器を設定する必要があります。オンプレミスポーラーは特定のポートに通信を行いフローを受信します。
オンプレミスポーラーのポート番号についてはこちらのページをご確認ください。
GUIを用いて、Netflow (v5)を出力するようにCyberoamファイアウォールを設定する手順は次のとおりです。
- Read-Write権限をもつ管理者としてCyberome Web管理コンソールにログインします。
- NetFlowコレクター設定のために、[ログ]→[レポート]→[設定]→[Netflow]にアクセスします。
- サーバー名、NetFlowサーバーIP/ドメイン、NetFlowサーバーポートを入力します。NetFlowコレクタのデフォルトポートは9996です。
- [適用]をクリックします。
- ファイアーウォールルールからトラフィックログインを有効にするには、[ファイアーウォール]→[ルール]にアクセスし、設定するルールをクリックします。
- ログファイアーウォールトラフィック横のチェックボックスを有効にして、[OK]をクリックします。