Hallo,
ich habe folgendes Problem festgestellt, dass ich nun seit längerem beobachtet und heute wohl den "Fehler" entdeckt habe.
Und zwar habe ich den Report und die Firewall-Logauswertung aktiviert und erhalte somit jeden morgen um 7 Uhr eine E-Mail mit den aufbereiteten Informationen.
Nun ist es aber von Zeit zu Zeit vorgekommen (ohne erkennbares Muster), das Lücken in den Firewall-Logs in Form von bestimmten Zeiträumen vorhanden sind, z. B. sind keine Daten zwischen 7:00 - 10:00 vorhanden. In den restlichen Zeiträumen sieht man aber, dass die Firewall ihren Dienst tut. Als ich das dann zum ersten Mal gesehen hatte, habe ich natürlich einen kleinen Schreck bekommen und gedacht, das es jemand in unser Netzwerk geschafft hat und habe mir gleich darauf die entsprechenden Logdateien angeschaut. In diesen war allerdings alles OK, sprich in den "fehlenden" Zeiträumen waren doch protokllierte Daten vorhanden und somit war alles in Ordnung und ich ein wenig beruhigter.
Allerdings hatte ich bisher immer noch die nagende Ungewissheit, warum nun Lücken in den Auswertungen vorhanden sind. Heute morgen bin ich dann wohl dahinter gekommen.![]()
Die Logdateien werden ja ab einer gewissen Größe (5 MB) "abgeschlossen" und ein neues wird erstellt. Wenn nun diese Erstellung erst um 10 Uhr stattfindet, dann nimmt wohl der Intranator für die Auswertung am nächsten Tag nur das NEUE Logfile heran und hat somit keine Daten vor 10 Uhr, da ja dieses Logfile erst um 10 Uhr erstellt wurde.
Nun meine Frage/Bitte/Wunsch. Ist es möglich, das die Erstellung eines neuen Logfiles immer um 7:00 Uhr erfolgt bzw. auch ein vorhergegangenes Logfile für die Auswertung herangezogen werden kann, damit hier ein lückenloses Bild entsteht.
Danke schon einmal für die Hilfe und mit freundlichem Gruß
Schubidu


Zitieren
