Openvpn 로그

1. openvpn.conf 다운로드 rsyslog 사용

# curl https://repo.plura.io/v5/module/rsyslog/80-openvpn.conf -o /etc/rsyslog.d/80-openvpn.conf


2. 80-openvpn.conf 수정

# /etc/openvpn/server/server.conf 로그 위치 확인

log /var/log/openvpn.log

log-append /var/log/openvpn.log

# vi /etc/rsyslog.d/80-openvpn.conf


3. openvpn server conf 수정

logging 레벨 확인

verb 4

# vi /etc/openvpn/server/server.conf


4. rsyslog 데몬 재 시작

# service rsyslog restart


5. PLURA V5에서 확인하기

로그 예시 : 전체로그 > 호스트

image

위 내용을 활용해서 필터를 등록하면 탐지로그를 확인할 수 있습니다.
(필터등록 바로가기)