Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 28.01.2009, 14:26   #1
Newbie
 
Offline
Registriert seit: 07-2003
Beiträge: 8
Firewall schreibt keine Logs mehr

Hallo Leute,

seit ein paar Tagen schreibt die interne Firewall bzw. erneuert sie nicht die Logfiles. Die Funktionalität ist nach wie vor da, jedoch keine Logs mehr.

Egal ob ich die Protokollierung per Hand oder über die GP setze es passiert nichts.

System: Windows 2003 SP2 64 Bit - Standalone Server (Internet).

Kennt das jemand? Gibt es eine Lösung, workaround?

Gruß

Alexander
    Mit Zitat antworten
Alt 29.01.2009, 11:20   #2
Newbie
 
Offline
Registriert seit: 07-2003
Beiträge: 8
*PUSH*

Hat den wirklich keiner eine Ahnung, Ansatzpunkt?

Gruß

Alexaner
    Mit Zitat antworten
Alt 29.01.2009, 13:25   #3
Board Veteran
 
Benutzerbild von Gabriel70
 
Offline
Registriert seit: 08-2008
Ort: \12\BIN\STSADM
Beiträge: 778
Zitat von axellang Beitrag anzeigen
seit ein paar Tagen schreibt die interne Firewall bzw. erneuert sie nicht die Logfiles. Die Funktionalität ist nach wie vor da, jedoch keine Logs mehr.
Hallo!

Kann es sein, daß der zugelassene Speicherplatz für die Logs erreicht ist?

Alternativ schau mal hier nach: Windows Firewall - Stateful Inspection Firewall

Gruß

Signatur
Ist die Lösung das Problem - oder das Problem die Lösung ?

    Mit Zitat antworten
Alt 30.01.2009, 16:13   #4
Newbie
 
Offline
Registriert seit: 07-2003
Beiträge: 8
Hallo Gabriel70,

Zitat von Gabriel70 Beitrag anzeigen
Kann es sein, daß der zugelassene Speicherplatz für die Logs erreicht ist?
Gruß
sorry, konnte erst heute antworten.

Danke für den Link, jedoch habe ich die Seite schon selbst gefunden nach dem ich mir die Finger zu Firewallproblematik bei Google wund getippt habe.

Der Speicherplatz bzw. die Größe der Logfiles ist nicht ausgeschöpft.
Code:
Auszug Hilfe:
Wenn die maximal zulässige Größe der Datei Pfirewall.log (4096 KB) 
überschritten wird, werden die in der Datei enthaltenen Informationen 
in eine neue Datei geschrieben und als Pfirewall.log.old gespeichert. 
Die neuen Informationen werden in der zuerst erstellten Datei 
Pfirewall.log gespeichert.
Die Problematik ist, das die Firewall bis zum 20.01 alles sauber protokollierte dann aber damit aufhörte. Es wurde an der Konfiguration des Servers (sql exp. 2005, www, smtp, pop) nichts verändert bzw. hinzugefügt.

Das Ding ist bis auf diese Anwendungen (Dienste), vollkommen nackig. Server wurde am 18.01 neu auf neuer Hardware aufgesetzt, konfiguriert und beim Provider eingebunden (Serverhousing). Das war's. Mehr wurde nicht gemacht.

Erst vor ein paar Tagen, als ich anfing den Server für das Web zu konfigurieren, stellte ich fest, das es mit der Firewall probleme gab. Ergo keine Logfiles mehr. Ansonsten funktioniert die Firewall so wie sie sollte, bis auf diese sehr wichtige Ausnahme.

Leider konnte ich bisher nichts aber auch gar nichts im Netz dazu finden

Alexander
    Mit Zitat antworten
Alt 30.01.2009, 16:19   #5
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Auch wenn das jetzt doof klingt, aber die Haken zur Protokollierung verworfener und/oder erlaubter Pakete sind aber noch gesetzt ? Haste den Firewalldienst mal beendet, die Logdatei gelöscht und den Dienst wieder gestartet ? Wird die Datei neu erzeugt ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 30.01.2009, 16:32   #6
Newbie
 
Offline
Registriert seit: 07-2003
Beiträge: 8
Beide Häkchen raus mit OK Beendet. Server gebootet.
Beide Häkchen rein mit OK Beendet. Server gebootet.
Dienst beendet gebootet. Dienst aktiviert gebootet.

Das gleiche Spiel nur die Einstellungen per GP gesetzt.
Logfile Speicherplatz auf C:\FLogs\ geändert. ACLs für diesen Ordner angepasst usw...

Ich denke mal, das ich jetzt alle Kombinationen durch hab .

Alexander
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SQL 2005 - Logs werden nicht mehr abgeschnitten Data1701 MS SQL Server Forum 10 05.03.2010 14:17
IIS protokolliert keine Logs gysinma1 Windows Server Forum 1 12.07.2007 06:09
CD-Brenner schreibt nicht mehr danane Windows Forum — Allgemein 4 20.09.2005 19:46
SUS schreibt kein Log mehr Magnum Windows Server Forum 0 18.08.2005 14:44
ISA Server Logs - keine Hostname-Auflösung Katmai Windows Server Forum 0 19.11.2004 15:50


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:34 Uhr. Seite generiert in 0,035 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang