Exportation de données
Le service d'exportation des logs permet d'exporter les logs de navigation du proxy DNS. Les journaux de navigation sont compressés dans des fichiers avec l'extension .tar.gz et envoyés toutes les 5 minutes par les Proxy DNS de type ISP et toutes les heures par les Proxy DNS avec Active Directory. Si le fichier n'est pas transféré, il reste en attente et est transféré lors de la prochaine exécution. Dans le cas où le même hôte distant est configuré sur deux ou plusieurs serveurs mandataires DNS. Pour éviter les problèmes de conflit de fichiers, il convient de choisir l'une des options suivantes : - configurer sur le proxy DNS un nom d'hôte unique pour chaque appareil ; - configurer plusieurs dossiers de destination dans l'exportation de données, un pour chaque proxy DNS.
Remarque : - Les fichiers non transférés restent en attente jusqu'à deux jours, mais si l'espace disque est occupé à 95 %, tous les fichiers en attente sont supprimés. - La date inscrite dans les journaux est définie à l'aide de la touche Timezone BST. - Le nom du fichier aura le format suivant : bind-NOM_D'ACCUEIL-YYYYMMDDHHMMSS.tar.gz Où NOM_HOST est le nom de la machine, AAAAMMJJHHMMSS est l'horodatage de la création du fichier (par exemple, bind-dns_proxy_test-20231002101500.tar.gz). Pour gérer le service, accédez au panneau d'administration dans [A] - Configuration avancée « [L] - Exportation des logs.
1. Accédez au menu d'exportation des journaux
2. Activez le service en tapant y et en appuyant sur ENTRÉE.
3. Mode d'envoi : entrez en mode d'envoi de fichiers et appuyez sur ENTRÉE :
- SFTP prend en charge les méthodes d'authentification par mot de passe et par clé publique.
- SCP prend en charge uniquement les méthodes d'authentification par clé publique.
4.Hôte distant : entrez le domaine ou l'adresse IP de l'hôte sur lequel envoyer les données.
5. Port distant : indiquez le port de l'hôte sur lequel envoyer les données.
6. Nom d'utilisateur : saisissez l'utilisateur autorisé à envoyer
7. Mode de connexion : veuillez entrer le mode d'authentification :
- mot de passe pour l'authentification utilisateur et mot de passe, disponible en mode d'envoi SFTP - clé SSH pour l'authentification par clé publique.
Dans ce cas, il est nécessaire de copier la clé du proxy DNS vers l'hôte cible, voir Menu Logs export » Voir la clé SSH locale.
8. Se Modalità di accesso = password, Inserire la password: inserire la password di accesso per l'host remoto.
9.*Chemin distant *: saisissez le chemin de destination pour les fichiers.
10. Confirmez la configuration en tapant y et en appuyant sur ENTER.
11. Sur l'écran suivant :
Si l'option d'accès par clef SSH a été sélectionnée, tapez y et appuyez sur ENTRÉE pour afficher la clef SSH locale à entrer dans l'hôte cible. Vous pouvez également consulter la clef ultérieurement via le menu d'exportation des Journaux ***Menu Exporter les Journaux » Afficher la clef SSH locale. Si l'option d'accès par mot de passe a été sélectionnée, tapez *y et appuyez sur ENTRÉE pour continuer à tester l'envoi d'un fichier.
Il est également possible de tester l'envoi de fichiers ultérieurement via Menu Journaux d'exportation » Tester l'exportation.
Si le service est actif, la configuration sauvegardée est affichée. Tapez « y » et appuyez sur ENTRÉE pour accéder à la gestion du service d'exportation des journaux.
Si le service n'est pas actif, veuillez activer le service en tapant "o" et en appuyant sur ENTRÉE pour procéder à l'activation.
Exemple de configuration de service actif :
Menu de gestion des services :
Accédez au menu pour désactiver le service d'exportation des journaux.
- Accéder au menu [D] - Désactiver le service
- Tapez y et appuyez sur ENTER pour confirmer la désactivation.
Accédez au menu pour modifier la configuration du service d'exportation des journaux.
Notes : cet écran s'affiche également lors de la réactivation du service. Les valeurs entre crochets sont celles configurées précédemment, appuyez sur ENTER pour confirmer la valeur précédente :
- Accédez au menu [C] - Modifier la configuration.
- Mode d'envoi : entrez le mode d'envoi du fichier et appuyez sur ENTRÉE :
- SFTP prend en charge les méthodes d'authentification par mot de passe et par clé publique
- SCP ne prend en charge que les méthodes d'authentification par clé publique
-
- Hôte distant : entrez le domaine ou l'IP de l'hôte sur lequel les données doivent être envoyées.
- Port distant : entrez le port de l'hôte sur lequel les données doivent être envoyées.
- Nom d'utilisateur : saisissez le nom de l'utilisateur habilité à envoyer.
- Mode de connexion : entrer le mode d'authentification :
- mot de passe pour l'authentification de l'utilisateur et du mot de passe, disponible en mode d'envoi SFTP ;
- sshkey pour l'authentification par clé publique. Dans ce cas, il est nécessaire de copier la clé du proxy DNS vers la destination de l'hôte cible, voir Menu Exportation des journauz » Afficher la clé SSH locale
- Uniquement si Login mode = password, Enter password : entrer le mot de passe de connexion pour l'hôte distant.
- Chemin d'accès distant : indiquez le chemin d'accès aux fichiers.
- Confirmez la configuration en tapant y et en appuyant sur ENTER
- Dans l'écran suivant, tapez y et appuyez sur ENTRÉE pour tester l'envoi d'un fichier..
Il est également possible de tester l'envoi de fichiers ultérieurement via le menu Fichier, Exporter les journaux » Tester l'exportation.
Accédez au menu pour afficher la clé SSH locale. Notes : ce menu ne s'affiche pas si le mode d'envoi SFTP avec méthode d'authentification par utilisateur et mot de passe a été choisi : 1. Accéder au menu V Afficher la clé SSH locale 2. L'écran affiche la clé SSH locale comme dans l'exemple ci-dessous :
Pour autoriser l'accès à l'hôte SFTP, il est nécessaire de :
- sélectionner le texte;
- le copier;
- le coller dans le fichier authorized_keys de l'hôte SFTP sur l'utilisateur configuré Par exemple, sous Linux avec l'utilisateur user_export, le chemin d'accès au fichier pourrait être le suivant /home/user_export/.ssh/authorized_keys.
- Permettez à ENTER de revenir au menu d'exportation des journaux.
Accédez au menu pour effectuer l'exportation d'un fichier de test.
Le fichier sera nommé export-SYSTEMNAME_DNSPROXY.txt et sera exporté vers le dossier de destination configuré :
- Access the [T] - Test export menu.
- Tapez y et appuyez sur ENTER pour envoyer le fichier. (Attendez que la procédure s'exécute).
- Résultat du test:
- Si le fichier a été exporté, le message Fichier exporté s'affiche avec succès !
- Si le fichier a été exporté, le message Fichier exporté s'affiche avec succès !.
4. Permettez à ENTER de revenir au menu d'exportation des journaux.
Other ways to ask: » Configure on the DNS Proxy a unique hostname for each device. » Configure multiple destination folders in the Data Export.