Имеется оборудование Stonegate Firewall и Stonegate Management Center для управления на отдельной машинке.
У Stonegate Management Center есть возможность принимать логи от стороннего оборудования.
Чтобы он не простаивал, решил завести на него логи со всего нашего сетевого оборудования (в основном dlink).
Есть инструкция, но попытки сделать по ней закончились не удачно.
Может у кого то был опыт в настройке такой связки.
На данный момент с оборудования DWS-4026 сообщения есть но на них ругается:
Runtime data validation detected 3 records with invalid time, between 2012-08-22 19:18:19 and 2012-08-23 09:00:49. Data source: DWS-4026.
Какое время должно быть не могу понять.
Обновление. Со временем разобрался в парсере логов игнорирую время которое там пишется, тогда жалоб нет.
Вот к примеру:
Составил два правила чтобы нужные поля выбирались — на тестовых строчках все нормально, а на яву просто видно что пришло сообщение а все поля пустые.