【问题标题】:Azure Firewall Inbound traffic LogsAzure 防火墙入站流量日志
【发布时间】:2021-09-12 23:39:17
【问题描述】:

我无法在 Azure 防火墙中查看任何入站流量日志。我试图在 Log Analytics 中查看,只能看到来自 Azure 的出站流量日志。是否可以启用任何设置来查看流量?

我什至尝试运行以下查询来查看来自我的机器的任何流量。

AzureDiagnostics |其中 ResourceType == "AZUREFIREWALLS" 并且 msg_s 包含“来自 192.168.6.12 的请求” 并且 msg_s 包含“允许”

【问题讨论】:

    标签: azure vpn firewall


    【解决方案1】:

    在编写查询之前,请确保您已启用将诊断日志发送到 Log Analytics。

    • 如果您的订阅中有多个 Azure 防火墙,并且您 想要从其中之一检索日志:

    AzureDiagnostics 
    | where Category == "AzureFirewallNetworkRule" 
        and Resource  == "SELECTEDFIREWALLNAME"

    (或)

    let deny_log = 
        AzureDiagnostics
        | where Category == "AzureFirewallApplicationRule"
            and msg_s contains "Deny";
    deny_log
    | summarize count() by msg_s
    

    可以从已经可用的查询包中选择内置查询,如下所示:

    您可以参考this 了解其他一些 Azure 防火墙日志查询示例

    (Or)
    

    您可以尝试view and analyze Azure Firewall logs by using Workbooks 最有效的方法之一,它允许您组合文本、Log Analytics 查询、Azure 指标和参数,从而简化交互式和易于搜索的报告。

    Azure 防火墙工作簿允许您过滤防火墙和 资源组,并以易于阅读的方式动态过滤每个类别 调查日志中的问题时的数据集。

    了解如何使用工作簿监控和分析 Azure 防火墙日志 here

    参考资料:

    1. https://docs.microsoft.com/en-us/azure/firewall/firewall-diagnostics
    2. https://docs.microsoft.com/en-us/azure/firewall/logs-and-metrics

    【讨论】:

    • 我能够在日志分析中看到所有出站日志,这意味着我的诊断已启用。在这里,当我尝试从 192.168.6.12 将 RDP 连接到 VM 时,该日志未显示。当我运行上述命令时,没有结果
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-06-12
    • 1970-01-01
    • 2022-08-04
    • 2022-08-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多