Intégration native LogCentral & Meraki
Vous pouvez aussi le faire manuellement, mais ce n’est pas recommandé.
Configuration manuelle des serveurs syslog Cisco Meraki
Prérequis
Pour configurer manuellement le transfert des syslogs depuis un réseau Cisco Meraki vers LogCentral et bénéficier de notre stockage cloud, vous aurez besoin de :
Un compte LogCentral
Une organisation LogCentral
Un emplacement LogCentral actif, qui vous fournira l’IP et le port vers lesquels envoyer vos syslogs (n’oubliez pas de configurer vos adresses IP publiques dans l’emplacement)
Un accès aux paramètres de votre réseau Cisco Meraki
1. Récupérer les informations de votre emplacement LogCentral
Dans votre emplacement LogCentral, ouvrez la section Configuration.
Notez l’adresse IP et le port.
Exemple : 49.12.218.35 est l’adresse du serveur et 15866 est le port.
2. Accéder au tableau de bord Meraki
Connectez-vous à votre Meraki Dashboard
Allez dans Network-wide → General
Faites défiler jusqu’à Reporting → Syslog servers
3. Ajouter votre serveur syslog
Cliquez sur Add a syslog server
Entrez :
IP Address : l’adresse IP obtenue précédemment (ex. 49.12.218.35)
Port : le port attribué à votre emplacement (ex. 15866)
Roles : choisissez les types de logs que vous souhaitez envoyer (Security events, Flows, URLs, VPN, Events, Appliance, Wireless, etc.)
4. Choisir les types de logs (Roles)
Les équipements Meraki permettent de filtrer les journaux envoyés. Voici les plus courants :
Security events → Alertes IDS/IPS, activité du pare-feu
Flows → Résumés du trafic : IP source/destination, port, protocole
URLs → Trafic web (appliances MX)
VPN → Journaux d’état des tunnels VPN
Appliance / Wireless / Switch → Journaux spécifiques aux équipements
5. Sauvegarder & vérifier
Cliquez sur Save changes
Dans votre emplacement LogCentral, vérifiez que les messages apparaissent dans la visualisation en direct
Si rien n’apparaît :
Recontrôlez vos règles pare-feu/NAT
Vérifiez que les bons rôles ont bien été activés
🎉 Et voilà ! Votre réseau Cisco Meraki est désormais connecté à LogCentral.