ADC

Installation und Konfiguration des NSLOG-Servers

Während der Installation wird die ausführbare Datei des NSLOG-Servers (Auditserver) zusammen mit anderen Dateien installiert. Die ausführbare Auditserver-Datei enthält Optionen zum Ausführen verschiedener Aktionen auf dem NSLOG-Server, einschließlich des Ausführens und Stoppens des NSLOG-Servers. Darüber hinaus verwenden Sie die ausführbare Datei auditserver, um den NSLOG-Server mit den IP-Adressen der NetScaler-Appliances zu konfigurieren, von denen aus der NSLOG-Server mit dem Sammeln von Protokollen beginnt. Die Konfigurationseinstellungen werden in der NSLOG-Serverkonfigurationsdatei (auditlog.conf) angewendet.

Anschließend starten Sie den NSLOG-Server, indem Sie die ausführbare Auditserver-Datei ausführen. Die NSLOG-Serverkonfiguration basiert auf den Einstellungen in der Konfigurationsdatei. Sie können die Protokollierung auf dem NSLOG-Serversystem weiter anpassen, indem Sie zusätzliche Änderungen an der NSLOG-Serverkonfigurationsdatei (auditlog.conf) vornehmen.

Achtung:

Die Version des NSLOG-Serverpakets muss mit der des NetScaler. Wenn die Version des NetScaler beispielsweise 10.1 Build 125.9 ist, muss auch der NSLOG-Server dieselbe Version haben.

In der folgenden Tabelle sind die Betriebssysteme aufgeführt, auf denen der NSLOG-Server unterstützt wird.

Betriebssystem Softwareanforderungen Bemerkungen
Windows Windows XP Professional, Windows Server 2003, Windows 2000/NT, Windows Server 2008, Windows Server 2008 R2  
Linux RedHat Linux 4 oder höher, SUSE Linux Enterprise 9.3 oder höher  
FreeBSD FreeBSD 6.3 oder später Verwenden Sie für NetScaler 10.5 nur FreeBSD 8.4.
Mac-Betriebssystem Mac OS 8.6 oder neuer Wird in NetScaler 10.1 und späteren Versionen nicht unterstützt.

Die minimalen Hardwarespezifikationen für die Plattform, auf der der NSLOG-Server ausgeführt wird, lauten wie folgt:

  • Prozessor: Intel x86 ~501 Megahertz (MHz)
  • RAM - 512 Megabyte (MB)
  • Steuerung — SCSI

Installation des NSLOG-Servers auf dem Linux-Betriebssystem

Melden Sie sich als Administrator am Linux-System an. Gehen Sie wie folgt vor, um die ausführbaren Dateien des NSLOG-Servers auf dem System zu installieren.

Um das NSLOG-Serverpaket auf einem Linux-Betriebssystem zu installieren

  1. Geben Sie an der Linux-Befehlszeile den folgenden Befehl ein, um die Datei NSauditserver.rpm in ein temporäres Verzeichnis zu kopieren:

    cp <path_to_cd>/Utilities/auditserver/Linux/NSauditserver.rpm /tmp

  2. Geben Sie den folgenden Befehl ein, um die Datei NSauditserver.rpm zu installieren.

    rpm -i NSauditserver.rpm

    Mit diesem Befehl werden die Dateien extrahiert und in den folgenden Verzeichnissen installiert:

    • /usr/local/netscaler/etc
    • /usr/local/netscaler/bin
    • /usr/local/netscaler/samples

So deinstallieren Sie das NSLOG-Serverpaket auf einem Linux-Betriebssystem

  1. Geben Sie in der Befehlszeile den folgenden Befehl ein, um die Audit-Serverprotokollierungsfunktion zu deinstallieren:

    rpm -e NSauditserver

  2. Verwenden Sie den folgenden Befehl, um weitere Informationen zur NSAditServer-RPM-Datei zu erhalten:

    rpm -qpi \*.rpm

  3. Verwenden Sie den folgenden Befehl, um die installierten Audit-Serverdateien anzuzeigen:

    rpm -qpl *.rpm

    *.rpm: Gibt den Dateinamen an.

Installieren des NSLOG-Servers auf dem FreeBSD-Betriebssystem

Bevor Sie den NSLOG-Server installieren können, müssen Sie das NSLOG-Paket von der NetScaler Produkt-CD kopieren oder von www.citrix.comherunterladen. Das NSLOG-Paket hat das folgende Namensformat:

AuditServer_<release number>-<build number>.zip

Beispiel: AuditServer_10.5-58.11.zip

Dieses Paket enthält Dateien für alle unterstützten Plattformen: Linux, Windows und FreeBSD. Installieren Sie auf einem FreeBSD-Betriebssystem das NSLOG-Paket, das das folgende Namensformat hat:

audserver_bsd-<release number>-<build number>.tgz

Beispiel: audserver_bsd-10.5-58.11.tgz

So laden Sie das NSLOG-Paket von www.citrix.com herunter:

  1. Gehen Sie in einem Webbrowser zu www.citrix.com.
  2. Klicken Sie in der Menüleiste auf Anmelden.
  3. Geben Sie Ihre Anmeldeinformationen ein und klicken Sie dann auf Anmelden.
  4. Klicken Sie in der Menüleiste auf Downloads.
  5. Wählen Sie in der Liste „Produkt auswählen“ die Option NetScaleraus.
  6. Wählen Sie auf derNetScaler-Seitedie Version aus, für die Sie das NSLOG-Paket herunterladen möchten (z. B. Version 10.5), und wählen Sie dann Firmware aus.
  7. Wählen Sie unter Firmwaredie NetScaler-Firmware für die Build-Nummer aus, für die Sie das NSLOG-Paket herunterladen möchten.
  8. Scrollen Sie auf der angezeigten Seite nach unten, wählen Sie Audit-Serveraus und klicken Sie neben dem Paket, das Sie herunterladen möchten, auf Datei herunterladen.

Um das NSLOG-Serverpaket auf einem FreeBSD-Betriebssystem zu installieren

  1. Auf dem System, auf das Sie das NSLOG-Paket AuditServer_<release number>-<build number>.zip heruntergeladen haben (z. B. AuditServer_9.3-51.5.zip) extrahieren Sie FreeBSD NSLOG server package audserver_bsd-<release number>-<build number>.tgz aus dem Paket (z. B. audserver_bsd-9.3-51.5.tgz).

  2. Kopieren Sie das FreeBSD-NSLOG-Serverpaket audserver_bsd-<release number>-<build number>.tgz (zum Beispiel audserver_bsd-9.3-51.5.tgz) in ein Verzeichnis auf einem System, auf dem FreeBSD OS läuft.

  3. Führen Sie in der Befehlszeile für das Verzeichnis, in das das FreeBSD-NSLOG-Serverpaket kopiert wurde, den folgenden Befehl aus, um das Paket zu installieren:

    pkg_add audserver_bsd-<release number>-<build number>.tgz

    Beispiel:

    pkg_add audserver_bsd-9.3-51.5.tgz
    <!--NeedCopy-->
    

    Die folgenden Verzeichnisse werden extrahiert:

    • <root directory extracted from the FreeBSD NSLOG server package tgz file>NetScalerbin (zum Beispiel /var/auditserver/netscaler/bin)
    • <root directory extracted from the FreeBSD NSLOG server package tgz file>netscaler/etc (zum Beispiel /var/auditserver/netscaler/etc)
    • <root directory extracted from the FreeBSD NSLOG server package tgz file>\netscaler\samples (zum Beispiel /var/auditserver/samples)
  4. Geben Sie in der Befehlszeile den folgenden Befehl ein, um zu überprüfen, ob das Paket installiert ist:

    pkg_info | grep NSaudserver

Um das NSLOG-Serverpaket auf einem FreeBSD-Betriebssystem zu deinstallieren

Geben Sie an der Eingabeaufforderung Folgendes ein:

pkg_delete NSaudserver

Installieren von NSLOG-Serverdateien auf dem Windows-Betriebssystem

Bevor Sie den NSLOG-Server installieren können, müssen Sie das NSLOG-Paket von der NetScaler Produkt-CD kopieren oder von www.citrix.comherunterladen. Das NSLOG-Paket hat das folgende Namensformat AuditServer _<release number>-<build number>.zip (z. B. AuditServer_9.3-51.5.zip). Dieses Paket enthält NSLOG-Installationspakete für alle unterstützten Plattformen.

So laden Sie das NSLOG-Paket von www.citrix.com herunter

  1. Gehen Sie in einem Webbrowser zu www.citrix.com.
  2. Klicken Sie in der Menüleiste auf Anmelden.
  3. Geben Sie Ihre Anmeldeinformationen ein und klicken Sie dann auf Anmelden.
  4. Klicken Sie in der Menüleiste auf Downloads.
  5. Suchen Sie nach der Seite, die die entsprechende Versionsnummer und den entsprechenden Build enthält.
  6. Klicken Sie auf dieser Seite unter Audit-Server auf Herunterladen, um das NSLOG-Paket mit dem Format AuditServer_<release number>-<build number>.zip auf Ihr lokales System herunterzuladen (z. B. AuditServer_9.3-51.5.zip).

So installieren Sie den NSLOG-Server auf einem Windows-Betriebssystem

  1. Auf dem System, auf das Sie das NSLOG-Paket AuditServer_<release number>-<build number>.zip heruntergeladen haben (z. B. AuditServer_9.3-51.5.zip) extrahieren Sie audserver_win-<release number>-<build number>.zip aus dem Paket (z. B. audserver_win-9.3-51.5.zip).

  2. Kopieren Sie die extrahierte Datei audserver_<release number>-<build number>.zip (z. B. audserver_win-9.3-51.5.zip) in ein Windows-System, auf dem Sie den NSLOG-Server installieren möchten.

  3. Entpacken Sie die audserver_<release number>-<build number>.zip Datei (z. B. audserver_win-9.3-51.5.zip).

  4. Die folgenden Verzeichnisse werden extrahiert:

    1. <root directory extracted from the Windows NSLOG server package zip file>\bin(zum Beispiel C:\audserver_win-9.3-51.5\bin)
    2. <root directory extracted from the Windows NSLOG server package zip file>\etc (zum Beispiel C:\audserver_win-9.3-51.5\etc)
    3. <root directory extracted from the Windows NSLOG server package zip file>\samples (zum Beispiel C:\audserver_win-9.3-51.5\samples)
  5. Führen Sie in der Befehlszeile den folgenden Befehl von der <root directory extracted from the Windows NSLOG server package zip file>\bin path

    audserver -install -f <directorypath>\auditlog.conf

    <directorypath>: Gibt den Pfad zur Konfigurationsdatei ( auditlog.conf) an. log.conf ist standardmäßig im Verzeichnis \<root directory extracted from Windows NSLOG server package zip file\>\samples. Sie können auditlog.conf jedoch in das gewünschte Verzeichnis kopieren.

So deinstallieren Sie den NSLOG-Server auf einem Windows-Betriebssystem

Führen Sie in der Befehlszeile aus dem <root directory extracted from Windows NSLOG server package zip file>\bin Pfad den folgenden Befehl aus:

audserver -remove

NSLOG-Server-Befehlsoptionen

Informationen zu NSLOG-Serverbefehlen finden Sie unter Audit-Server-Optionen.

Führen Sie den Befehl audserver aus dem Verzeichnis aus, in dem die ausführbare Datei des Auditservers vorhanden ist:

  • Unter Windows: \ns\bin
  • Unter Solaris und Linux:\usr\local\netscaler\bin

Die Konfigurationsdateien des Auditservers befinden sich in den folgenden Verzeichnissen:

  • Unter Windows: \ns\etc
  • Unter Linux: \usr\local\netscaler\etc

Die ausführbare Datei des Auditservers wird wie ./auditserver in Linux und FreeBSD gestartet.

Hinzufügen der NetScaler Appliance-IP-Adressen auf dem NSLOG-Server

Fügen Sie in der Konfigurationsdatei ( auditlog.conf) die IP-Adressen der NetScaler-Appliances hinzu, deren Ereignisse protokolliert werden müssen.

So fügen Sie die IP-Adressen der NetScaler-Appliance hinzu

Geben Sie in der Befehlszeile den folgenden Befehl ein:

audserver -addns -f <directorypath\>\auditlog.conf

<directorypath>: Gibt den Pfad zur Konfigurationsdatei an (auditlog.conf).

Sie werden aufgefordert, die Informationen für die folgenden Parameter einzugeben:

NSIP: Gibt die IP-Adresse der NetScaler-Appliance an, z. B. 10.102.29.1.

Benutzer-ID: Gibt den Benutzernamen an, z. B. nsroot.

Passwort: Gibt das Passwort an, zum Beispiel nsroot.

Wenn Sie mehrere NetScaler-IP-Adressen (NSIP) hinzufügen und später nicht alle NetScaler-Appliance-Ereignisdetails protokollieren möchten, können Sie die NSIPs manuell löschen, indem Sie die NSIP-Anweisung am Ende der Datei auditlog.conf entfernen. Für ein Hochverfügbarkeits-Setup (HA) müssen Sie mithilfe des Befehls audserver sowohl primäre als auch sekundäre NetScaler-IP-Adressen zu auditlog.conf hinzufügen. Stellen Sie vor dem Hinzufügen der IP-Adresse sicher, dass der Benutzername und das Passwort auf dem System vorhanden sind.

Überprüfen der NSLOG-Serverkonfigurationsdatei

Überprüfen Sie die Konfigurationsdatei (audit log.conf) auf Syntaxkorrektheit, damit die Protokollierung starten und ordnungsgemäß funktionieren kann.

Um die Konfiguration zu überprüfen, geben Sie an der Befehlszeile den folgenden Befehl ein:

audserver -verify -f <directorypath>\auditlog.conf

<directorypath>: Specifies the path to the configuration file (audit log.conf).