• 締切済み

juniper ssg の確認コマンドについて

標題のFWで設定変更をした日付と再起動した日付が確認出来るコマンドを教えて下さい。get log event コマンドを見ても分かりませんでした。

みんなの回答

  • nabe3desu
  • ベストアンサー率46% (253/550)
回答No.1

再起動した日付は、「get system」から確認できます。たくさんの情報が表示されますが、次の一文です。 Up 1269 hours 50 minutes 52 seconds Since 23 Nov 2014 17:50:09 この例では、2014/11/23 17:50:09に再起動されてから現在までの累計時間(1269時間50分52秒)が表示されています。但し、この出力の少し直前に ”Date dd/mm/yyyy hh:mm:ss”が表示されていますので、SNTP設定や時刻設定を一度も実施していない場合は、現在の時間が大きくずれているので、コマンドを発行した時間から累計時間を引き算するしかありません。 設定変更した日付は分からないですね。設定がセーブされた日なら、ログから判別できます。"get log event"で確認できなかったということは、ログバッファーが満杯になって、上書きされているということですので、syslogサーバを立てて、全てのログを外部に保存するしかないでしょう。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Juniper SSG5 パケットログについて

    お世話になります。 Juniper SSG5 の F/Wパケットポリシーにて透過する通信のみ設定しています。 この状態で、通信を許可していない破棄されたパケットのログを見る方法はありますでしょうか。 又は下記の設定等をしなければ破棄されたログは見れないものでしょうか。 1.ポリシー定義の最終行にDENYポリシーを設定して通信ログをキャプチャする。 2.debugコマンドで通信ログをキャプチャする。(debug flow basic) 以上、宜しくお願いいたします。

  • コマンドの履歴の日付が知りたい

    勝手にサーバが再起動している状況があったので lastコマンドで確認しましたら、rebootの履歴が残っておりました。 /var/log/boot.logの再起動した日付を確認したら、システムが停止した履歴は残っておらず、起動した履歴のみ残っておりました。 なので停電か何かで一度電源が落ちて、誰かが電源をいれたのかと思ったのですが、確認できておりません。 それで、その再起動した日の時間に誰かコマンドを打っていないか調査しようと思ったのですが、調査方法が分かりませんでした。 ご存じの方がいたら教えてください。

  • コマンドプロンプトでのcopyコマンド

    Windowsのコマンドプロンプトでのcopyコマンドで困っています。  フォルダ内に次のテキストファイル群があり、これを1つのファイルに結合したいです。    0201.log    0202.log    0203.log      :      :    0229.log と日付.logがある。  プロンプトから    copy 02*.log feb.log とすると結合してはくれるのですが、順番が前後する場合があります。  0201の次に0210がきて0211,0212,..0219,0202,0203といった感じです。  コマンドプロンプトからdirでファイル名を表示させると、確かに結合される順番と合って いる様子。  この順番を変えてやればいいのかと思いますが、やり方がわかりません。  もちろん    copy 0201.log + 0202.log + 0203.log + .... とやる方法や、全テキストデータをnotepad等で開いて地道に結合する方法もあるのでしょうが、 効率悪すぎます。  0201,0202,0203...と順番通りに結合する方法がありましたら、教えてください。  なお、type 02*.log >> feb.logでも望む結果は得られませんでした。

  • DOSを使ったwinXP(home)でのブート時間のログ取りは可能ですか?(申し訳ないのですが、調べてもわかりませんでした)

    いつもお世話になっております。 表題にもあるとおり、DOS(コマンド)を使って起動時間のログ取り(具体的には「いつ起動したか」を知りたい)を行いたいと思っております。 そのようなフリーソフトがあることは確認しているのですが、(勉強も兼ねて)コマンドでログをとりたいと思っております。 しかしながら、調べても目的に適うような検索ができませんでした。 結果論だけでもかまいませんので、winXP(home)から上記のような作業が可能であるかだけ教えていただけないでしょうか。 また、もしよろしければどのようなコマンドを使うのか教えていただければと思います。 何卒宜しくお願いいたします。

  • lprコマンド(印刷)を実行すると、lprコマンド実行ログを取るように

    lprコマンド(印刷)を実行すると、lprコマンド実行ログを取るようにしたい。 osはCentOSです。このCentOS上からlprコマンドを実行すると 指定されたプリンタから印刷されます。ログも取りたいと思い、 CentOS上にて、/etc/syslog.confに、 lpr.* /var/log/lpr.log を追記し、syslogを再起動させました。しかし、 プリンタからlprコマンドで印刷をしてもログは記録されません。 利用できるファシリティにlprはあるはずなのですが・・・。 プリンタの実行ログを作成するには何か足りない設定があるのでしょうか?

  • ”DNSの設定確認”を確認するコマンド

    DNSサーバのアドレスを自動取得しているか、手動で設定してあるかを確認できるコマンドってあるのでしょうか? ご教授願います。

  • Linux でのパス確認コマンド

    Linux でのパス確認コマンド 例えば Linux 上に既にインストールされている Firefox これを Linux の Terminal (GNOME 端末) 上から、コマンドで firefox & とたたくと 自動的に firefox が起動しますが、これがどういう仕組みになっているのか知りたいです。 他のアプリケーションでも同様のことが言えるのですが、おそらくパスが通っているからかと思ってます。 これらのパスの確認をするコマンドをご教授下さい。 よろしくお願い致します。

  • Linux_操作ログを確認する方法

    RedhatLinuxで打ったコマンドの履歴を「history」で確認できますが、何時入力したかまでは表示されません。 あと、設定を変更をした場合などのログはsyslogサーバで取得できるでしょうか? ご存知あれば教えて頂ければ幸いです。

  • Windowsでプロセス確認コマンドってありますか?

    Windows2000proを使用しています。 タスクマネージャーにてプロセス確認ができますが、 これをコマンドで確認することはできないのでしょうか。 またプロセスの停止、起動コマンドなどは存在しないのでしょうか。 対象にリモートからTELNETで実施するため、タスクマネージャが使用できない状態なのです。よろしくお願いします。

  • Juniper SSG5でVPNがつながらない

    今まで2拠点でNS5GTを使ってVPN接続していたのですが、そのうちの1か所のルーターが故障しまして、後継機のSSG5に変えて設定を行い、接続しようとしたのですが、うまくいきません。 環境としましては ●拠点A LAN側IP 192.168.1.253(ルーター) WAN側IP 210.172.XXX.XXX 機種:NS5GT 光回線 ●拠点B LAN側IP 192.168.11.1(ルーター) WAN側IP 61.192.XXX.XXX 機種:SSG5 ADSL回線 接続を開始して最後に下記エラーメッセージが出てしまいます。 (下記のメッセージは拠点A側です) IPSec tunnel on int untrust with tunnel ID 0x2 received a packet with a bad SPI. 61.194.XXX.XXX->210.172.XXX.XXX/104, ESP, SPI 0x8d5d, SEQ 0x3b9 拠点Aから拠点Bには接続でき(PINGもコンピュータ検索も可能です) 拠点Bからはなにもできません。 ネットでしらべたら下記の情報が見つかりましたので試したのですがダメでした。 http://networksecurity.cocolog-nifty.com/blog/2006/12/received_a_pack_9dcb.html よろしくお願いいたします。