Datenexport
Der Logs Export-Dienst ermöglicht den Export von DNS Proxy-Browsing-Protokollen.
Die Browser-Protokolle werden in Dateien mit der Erweiterung .tar.gz komprimiert und alle 5 Minuten von DNS-Proxies des ISP-Typs und jede Stunde von DNS-Proxies mit Active Directory gesendet.
Wenn die Datei nicht übertragen wird, bleibt sie ausstehend und wird bei der nächsten Ausführung übertragen.
Falls derselbe Remote-Host auf zwei oder mehr DNS-Proxies konfiguriert ist, sollte zur Vermeidung von Dateikonflikten eine der folgenden Optionen gewählt werden:
- Konfigurieren Sie auf dem DNS-Proxy einen eindeutigen Hostnamen für jedes Gerät. - Konfigurieren Sie mehrere Zielpfade im Datenexport, einen für jeden DNS-Proxy. Hinweis:
- Nicht übertragene Dateien bleiben bis zu 2 Tage im ausstehenden Status, aber bei einer belegten Festplattenspeicherkapazität von 95% werden alle ausstehenden Dateien gelöscht.
- Das in den Protokollen angegebene Datum ist mit Zeitzone MESZ.
- Der Dateiname wird im Format bind-HOST_NAME-YYYYMMDDHHMMSS.tar.gz sein, wobei HOST_NAME der Maschinenname ist und YYYYMMDDHHMMSS der Zeitstempel der Dateierstellung (z. B. bind-dns_proxy_test-20231002101500.tar.gz).
Für die Verwaltung des Dienstes greifen Sie auf das Administrationspanel zu, indem Sie in die erweiterte Konfiguration [A] - " [L] - Logs-Export.
1. Greifen Sie auf das Menü Logs-Export zu.
2. Aktivieren Sie den Dienst, indem Sie y eingeben und ENTER drücken.
3. Sendemodus: Geben Sie den Dateisendemodus ein und drücken Sie ENTER:
- SFTP unterstützt Passwort- und öffentliche Schlüssel-Authentifizierungsmethoden.
- SCP unterstützt nur öffentliche Schlüssel-Authentifizierungsmethoden.
4.Remote-Host: Geben Sie die Domain oder IP-Adresse des Hosts ein, an den Daten gesendet werden sollen.
5. Remote-Port: Geben Sie den Port des Hosts ein, an den Daten gesendet werden sollen.
6. Benutzername: Geben Sie den Benutzer ein, der zum Senden berechtigt ist.
7. Anmelde-Modus: Geben Sie den Authentifizierungsmodus ein:
- password für Benutzername und Passwort-Authentifizierung, verfügbar im SFTP-Sendemodus. - sshkey für die Authentifizierung mit öffentlichem Schlüssel.
In diesem Fall muss der Schlüssel des DNS-Proxy auf den Zielhost kopiert werden. Weitere Informationen finden Sie unter Menü Logs-Export » Lokalen SSH-Schlüssel anzeigen.
8. Nur bei Login-Modus = password: Geben Sie das Passwort für die Anmeldung am Remote-Host ein.
9.Remote-Pfad: Geben Sie den Ziel-Pfad für die Dateien ein.
10. Bestätigen Sie die Konfiguration, indem Sie y eingeben und ENTER drücken.
11. Auf dem nächsten Bildschirm:
*Wenn der Zugriffsmodus *sshkey ausgewählt wurde, geben Sie y ein und drücken Sie ENTER, um den lokalen SSH-Schlüssel anzuzeigen, der in den Zielhost eingegeben werden muss. Sie können den Schlüssel auch später über das Menü Logs-Export *Menü Logs-Export » Lokalen SSH-Schlüssel anzeigen. * anzeigen. Wenn der Zugriffsmodus **password ausgewählt wurde, geben Sie y ein und drücken Sie ENTER, um mit dem Testen des Dateiversands fortzufahren.
Es ist auch möglich, den Dateiversand zu einem späteren Zeitpunkt über Menü Logs-Export » Export testen zu testen.
Wenn der Dienst aktiv ist, wird die gespeicherte Konfiguration angezeigt. Geben Sie y ein und drücken Sie ENTER, um auf das Logs-Export-Service-Management zuzugreifen.
Wenn der Dienst nicht aktiv ist, werden Sie aufgefordert, den Dienst zu aktivieren. Geben Sie y ein und drücken Sie ENTER, um die Aktivierung fortzusetzen.
Beispiel für eine aktive Dienstkonfiguration:
Service-Management-Menü:
Greifen Sie auf das Menü zur Deaktivierung des Logs-Exportdienstes zu.
- Greifen Sie auf das Menü [D] - Dienst deaktivieren zu.
- Geben Sie y ein und drücken Sie ENTER, um die Deaktivierung zu bestätigen.
Greifen Sie auf das Menü zur Änderung der Konfiguration des Logs-Exportdienstes zu.
Hinweise: Dieser Bildschirm wird auch bei der Reaktivierung des Dienstes angezeigt. Die Werte in eckigen Klammern sind die zuvor konfigurierten Werte. Drücken Sie ENTER, um den vorherigen Wert zu bestätigen:
- Greifen Sie auf das Menü [C] - Konfiguration ändern zu.
- Übertragungsmodus: Geben Sie den Dateiübertragungsmodus ein und drücken Sie die EINGABETASTE:
- SFTP unterstützt die Authentifizierung mit Passwort und öffentlichem Schlüssel
- SCP unterstützt nur die Authentifizierung mit öffentlichem Schlüssel
- Remote-Host: Geben Sie die Domain oder IP-Adresse des Hosts ein, an den die Daten gesendet werden sollen.
- Remote-Port: Geben Sie den Port des Hosts ein, an den die Daten gesendet werden sollen.
- Benutzername: Geben Sie den Benutzer ein, der befugt ist, Daten zu senden.
- Anmeldemodus: Geben Sie den Authentifizierungsmodus ein:
- Passwort für die Authentifizierung mit Benutzername und Passwort, verfügbar im SFTP-Übertragungsmodus;
- sshkey für die Authentifizierung mit öffentlichem Schlüssel. In diesem Fall ist es erforderlich, den Schlüssel des DNS-Proxys auf den Ziellandeshost zu kopieren. Weitere Informationen finden Sie unter [Menü Logs exportieren » Lokalen SSH-Schlüssel anzeigen](https://cloud.flashstart.com/customerarea/support/docsisp/#:~\:text=ziel%20siehe%20[**Menü%20Logs%20exportieren%20»%20Lokalen%20SSH-Schlüssel%20anzeigen**](https://cloud.flashstart.com/customerarea/support/docsisp/#:~\:text=host%20destination%2C%20see-,Menu%20Logs%20export%20»%20View%20local%20SSH%20Key,-.%0A%0A7.%20Only)
- Nur wenn Anmeldemodus = Passwort, geben Sie das Passwort ein: Geben Sie das Anmeldepasswort für den Remote-Host ein.
- Remote-Pfad: Geben Sie den Zielordner für die Dateien ein.
- Bestätigen Sie die Konfiguration, indem Sie y eingeben und die EINGABETASTE drücken
- Geben Sie auf dem nächsten Bildschirm y ein und drücken Sie die EINGABETASTE, um den Testversand einer Datei durchzuführen.
Es ist auch möglich, den Dateiversand zu einem späteren Zeitpunkt über das Menü Menü Logs exportieren » Testexport zu testen.
Greifen Sie auf das Menü zu, um den lokalen SSH-Schlüssel anzuzeigen.
Hinweise: Dieses Menü wird nicht angezeigt, wenn der SFTP-Sende-Modus mit der Authentifizierungsmethode Benutzername und Passwort gewählt wurde:
- Greifen Sie auf das Menü V Lokalen SSH-Schlüssel anzeigen zu
- Der Bildschirm zeigt den lokalen SSH-Schlüssel gemäß dem folgenden Beispiel an:
Um den Zugriff auf den SFTP-Host zu autorisieren, ist es erforderlich:
- den Text auszuwählen;
- ihn zu kopieren;
- ihn in die authorized_keys-Datei des SFTP-Hosts auf dem konfigurierten Benutzer einzufügen z.B. auf Linux mit dem Benutzer user_export könnte der Dateipfad sein /home/user_export/.ssh/authorized_keys.
- Geben Sie ENTER ein, um zum Logs-Export-Menü zurückzukehren.
Greifen Sie auf das Menü zu, um eine Testdatei zu exportieren.
Die Datei wird mit export-SYSTEMNAME_DNSPROXY.txt benannt und in den konfigurierten Zielordner exportiert:
- Greifen Sie auf das [T] - Testexport-Menü zu.
- Geben Sie y ein und drücken Sie die EINGABETASTE, um die Datei zu senden. (Warten Sie, bis der Vorgang abgeschlossen ist).
- Testergebnis:
- Wenn die Datei exportiert wurde, wird die Meldung "Datei erfolgreich exportiert!" angezeigt
- Wenn Fehler aufgetreten sind, wird die Meldung "FEHLER: Datei konnte nicht exportiert werden" und etwaige Fehlerprotokolle angezeigt.
4. Geben Sie ENTER ein, um zum Logs-Export-Menü zurückzukehren.
Weitere Möglichkeiten: » Konfigurieren Sie auf dem DNS-Proxy einen eindeutigen Hostnamen für jedes Gerät. » Konfigurieren Sie mehrere Zielordner in der Datenausgabe.