22.4  Záznam Config

Záznam Config uchovává kompletní historii komunikace Administration ConsoleWinRoute Firewall Engine — z tohoto záznamu lze zjistit, který uživatel kdy prováděl jaké administrační úkony.

Do okna Config jsou zapisovány tři druhy záznamů:

  1. Informace o přihlašování uživatelů ke správě WinRoute

    Příklad

    [18/Apr/2008 10:25:02] standa - session opened for host 192.168.32.100

    [18/Apr/2008 10:32:56] standa - session closed for host 192.168.32.100

    • [18/Apr/2008 10:25:02] — datum a čas, kdy byl záznam zapsán

    • standa — jméno uživatele přihlášeného ke správě WinRoute

    • session opened for host 192.168.32.100 — informace o zahájení komunikace a IP adrese počítače, ze kterého se uživatel připojuje

    • session closed for host 192.168.32.100 — informace o ukončení komunikace s daným počítačem (odhlášení uživatele nebo ukončení Administration Console)

  2. Změny v konfigurační databázi

    Jedná se o změny provedené uživatelem v Administration Console. Pro komunikaci s databází se používá zjednodušená forma jazyka SQL.

    Příklad

    [18/Apr/2008 10:27:46] standa - insert StaticRoutes set Enabled='1', Description='VPN', Net='192.168.76.0', Mask='255.255.255.0', Gateway='192.168.1.16', Interface='LAN', Metric='1'

    • [18/Apr/2008 10:27:46] — datum a čas, kdy byl záznam zapsán

    • standa — jméno uživatele přihlášeného ke správě WinRoute

    • insert StaticRoutes ... — vložení záznamu do konfigurační databáze WinRoute (v tomto případě přidání statické cesty do směrovací tabulky)

  3. Ostatní konfigurační změny

    Typickým příkladem je změna v komunikačních pravidlech. Po stisknutí tlačítka Použít v sekci Konfigurace → Komunikační pravidla se do záznamu Config vypíše kompletní seznam aktuálních komunikačních pravidel.

    Příklad

    [18/Apr/2008 12:06:03] Admin - New traffic policy set:

    [18/Apr/2008 12:06:03] Admin - 1: name=(ICMP komunikace) src=(any) dst=(any) service=("Ping") snat=(any) dnat=(any) action=(Permit) time_range=(always) inspector=(default)

    • [18/Apr/2008 12:06:03] — datum a čas, kdy byla změna provedena

    • Admin — jméno uživatele, který změnu provedl

    • 1: — číslo pravidla (pravidla jsou očíslována dle pořadí v tabulce shora dolů, první pravidlo má číslo 1)

    • name=(ICMP komunikace) ... — vlastní definice pravidla (jméno, zdroj, cíl, služba atd.)

    Poznámka: Implicitní pravidlo (viz kapitola 7.1  Průvodce komunikačními pravidly) má namísto čísla označení default.