checkpoint防火墙修改日志目录

本文介绍如何更改Checkpoint防火墙的日志存储位置,以避免C盘空间不足的问题。提供了适用于Windows服务器的具体步骤,并提及了Unix、Linux及IPSO系统的操作命令。
不知怎么搞的,checkpoint防火墙的日志为什么要放在C盘(C:\WINDOWS\FW1\R65\fw1\log)。放置在C盘的话,C盘容量会由于防火墙的日志量日益增多而消耗殆尽。因此很有必要修改一下防火墙的日志目录。
官方提供的修改windows服务器的方法如下:
1,新建一个目录用来放置防火墙日志,比如:E:\fwlog;
2,修改如下注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\CheckPoint\FW\5.0(FOR NG)
HKEY_LOCAL_MACHINE\SOFTWARE\CheckPoint\FW\6.0(FOR NGX)
增加一个字符串键值FWLOGDIR,输入E:\fwlog作为其键值;
3,重启服务器,重启后你会看到此目录已经有数据在写入了;
4,在cmd中进行cpstop,然后将C:\WINDOWS\FW1\R65\fw1\log此目录中的所有文件全部拷贝到E:\fwlog,拷贝完成后cpstart;这是可以到smartview tracker上进行检测,是否存在历史记录。我已经检测了一切正常。
5,备份注册表;
6,备份checkpoint所有当时配置,在命令提示符下cd到C:\WINDOWS\FW1\R65\fw1\bin\upgrade_tools输入upgrade_export.exe 文件名回车即可;
7,日志目录修改完成。
windows服务器的日志目录变更方法我已经验证了,可以放心使用。


当checkpoint服务器为如下系统时,请参考如下方法,注意下面的方法本人没经过测试,请慎用。
Unix, Linux, and IPSO
Execute the following commands on your SmartCenter server:
nokia[admin]# cpstop
nokia[admin]# mv $FWDIR/log $FWDIR/log.old
nokia[admin]# ln -s /path/to/new/directory $FWDIR/log
nokia[admin]# cpstart
完成。









本文转自 chris_lee 51CTO博客,原文链接:http://blog.51cto.com/ipneter/190851,如需转载请自行联系原作者

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值