serveur ISA 2000 -> logs

serveur ISA 2000 -> logs - Windows & Software

Marsh Posté le 03-08-2005 à 13:41:53    

Hello!
 
Il y a un truc que je ne pige pas bien dans ISA server 2000 : j'ai bien mes logs concernant le traffic, mais il n'est nullement fait mention du traffic lié au reverse proxy.
 
Est-ce possible d'avoir un visuel dessus?
 
Merci!

Reply

Marsh Posté le 03-08-2005 à 13:41:53   

Reply

Marsh Posté le 03-08-2005 à 16:36:17    

up

Reply

Marsh Posté le 03-08-2005 à 17:56:52    

up!

Reply

Marsh Posté le 04-08-2005 à 12:21:29    

up!!

Reply

Marsh Posté le 04-08-2005 à 12:36:58    

Reply

Marsh Posté le 04-08-2005 à 13:46:38    

oui, c'est le soft que j'utilise déjà :)
 
mais il me semble qu'il manque des infos :'(
 
merci en tout cas :jap:

Reply

Marsh Posté le 04-08-2005 à 14:59:31    

Question bête.
 
Le logging est bien activé sur les règles de publication ?
 
WW

Reply

Marsh Posté le 04-08-2005 à 16:13:31    

oui puisque dans les logs j'ai bien les références à RPROXY, et dans loggerythm j'ai bien les infos de publication reverse proxy, mais elles sont carrément incomplètes :o

Reply

Marsh Posté le 04-08-2005 à 16:16:40    

Tu as quoi et il te manque quoi ?
 
Si tu peux balance une ligne de sample des logs.
 
WW

Reply

Marsh Posté le 04-08-2005 à 16:43:50    

exemple de log :  
 

XXX.XXX.XXX.146 anonymous Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) N 2005-07-26 14:08:54 W3ReverseProxy PROXY - site.publié.fr xxx.xxx.xxx.xxx 8080 63 327 955 http TCP GET http://site_interne/ text/html Inet 200 0x40840000 publicationXX -
XXX.XXX.XXX.146 anonymous Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) N 2005-07-26 14:08:54 W3ReverseProxy PROXY - site.publié.fr xxx.xxx.xxx.xxx 8080 - 285 709 http TCP GET http://site_interne/Images/chargement.gif image/gif Inet 200 0x40840000 publicationXX -
XXX.XXX.XXX.146 anonymous Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) N 2005-07-26 14:08:54 W3ReverseProxy PROXY - site.publié.fr xxx.xxx.xxx.xxx 8080 16 474 647 http TCP POST http://site_interne/worweb.dll? text/html Inet 200 0x40040000 publicationXX -
XXX.XXX.XXX.146 anonymous Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) N 2005-07-26 14:08:54 W3ReverseProxy PROXY - site.publié.fr xxx.xxx.xxx.xxx 8080 - 394 3089 http TCP GET http://site_interne/html/entete.htm text/html Inet 200 0x40840000 publicationXX -
XXX.XXX.XXX.146 anonymous Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) N 2005-07-26 14:08:54 W3ReverseProxy PROXY - site.publié.fr xxx.xxx.xxx.xxx 8080 - 393 1406 http TCP GET http://site_interne/html/edito.htm text/html Inet 200 0x40840000 publicationXX -


 
exemple de sortie pour cette IP :  
 


# External User Number of Events Total Bytes  
19 anonymous - XXX.XXX.XXX.146 167 412.431 Kb


 
 
je n'ai pas par exemple de temps ni d'heure de connexion, je n'ai pas non plus d'informations sur les éventuelles erreurs rencontrées pendant la navigation etc... les stats loggerythm ne donnent que des stats globales.

Reply

Marsh Posté le 04-08-2005 à 16:43:50   

Reply

Marsh Posté le 04-08-2005 à 16:46:02    

cela dit, honnêtement c'est plus une question de statistiques. Sans aller jusqu'au camembert c'est toujours pas mal de savoir à quel serveur sont addressées la plupart des requêtes, le temps de connexion etc... mais aussi les URLs qui ont été demandées

Reply

Marsh Posté le 04-08-2005 à 17:03:33    

Bon je suis sous ISA 2004 pas trouvé de 2000. Dans la console d'Admin
 
J'ai une option configurer les journaux / pare feu / proxy Web ...
 
Dans la boîte de dialogue qd tu en sélectionnes un tu as 2 onglets.
Journal / Champs
 
Et dans champs tu peux selectionner les colonnes que tu attends dont :
Temps de traitement, Date / Heure, ...
 
En espérant que cela puisse t'aider et surtout que cela soit valable aussi sur 2000.
 
WW

Reply

Marsh Posté le 04-08-2005 à 17:07:55    

ça je l'ai déjà fait, sur 2000 c'est valable pour tous les services, mais c'est loggerythm qui se vautre un peu. D'ailleurs il y a des abhérrations : il considère que l'activité web est la plus importante à partir de 23h, alors que les rapports d'ISA disent l'inverse :D
 
C'est pour ça que je cherchais quelque chose d'un peu plus... fiable et détaillé ou maléable.
 
M'enfin c'est pas grave :)
 
merci pour ton aide :jap:

Reply

Marsh Posté le 04-08-2005 à 17:22:23    

sinon quelqu'un a déjà réussi à faire fonctionner isa reporting :  
 
http://www.toolzz.com/ISATools/2000tools.htm
http://www.toolzz.com/ISATools/isareporting.exe

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed