Passer au contenu principal

Comment configurer Cisco Meraki pour transférer les syslogs vers LogCentral

Configurer Cisco Meraki avec LogCentral est aussi simple qu’utiliser Meraki. Cisco Meraki et LogCentral sont tous deux basés sur le cloud, ce qui rend l’intégration extrêmement simple.

Gonzague Dambricourt avatar
Écrit par Gonzague Dambricourt
Mis à jour cette semaine


Intégration native LogCentral & Meraki

Vous pouvez aussi le faire manuellement, mais ce n’est pas recommandé.


Configuration manuelle des serveurs syslog Cisco Meraki

Prérequis

Pour configurer manuellement le transfert des syslogs depuis un réseau Cisco Meraki vers LogCentral et bénéficier de notre stockage cloud, vous aurez besoin de :

  • Un compte LogCentral

  • Une organisation LogCentral

  • Un emplacement LogCentral actif, qui vous fournira l’IP et le port vers lesquels envoyer vos syslogs (n’oubliez pas de configurer vos adresses IP publiques dans l’emplacement)

  • Un accès aux paramètres de votre réseau Cisco Meraki


1. Récupérer les informations de votre emplacement LogCentral

Dans votre emplacement LogCentral, ouvrez la section Configuration.

Notez l’adresse IP et le port.


Exemple : 49.12.218.35 est l’adresse du serveur et 15866 est le port.


2. Accéder au tableau de bord Meraki

  • Connectez-vous à votre Meraki Dashboard

  • Allez dans Network-wide → General

  • Faites défiler jusqu’à Reporting → Syslog servers


3. Ajouter votre serveur syslog

  • Cliquez sur Add a syslog server

  • Entrez :

    • IP Address : l’adresse IP obtenue précédemment (ex. 49.12.218.35)

    • Port : le port attribué à votre emplacement (ex. 15866)

    • Roles : choisissez les types de logs que vous souhaitez envoyer (Security events, Flows, URLs, VPN, Events, Appliance, Wireless, etc.)


4. Choisir les types de logs (Roles)

Les équipements Meraki permettent de filtrer les journaux envoyés. Voici les plus courants :

  • Security events → Alertes IDS/IPS, activité du pare-feu

  • Flows → Résumés du trafic : IP source/destination, port, protocole

  • URLs → Trafic web (appliances MX)

  • VPN → Journaux d’état des tunnels VPN

  • Appliance / Wireless / Switch → Journaux spécifiques aux équipements


5. Sauvegarder & vérifier

  • Cliquez sur Save changes

  • Dans votre emplacement LogCentral, vérifiez que les messages apparaissent dans la visualisation en direct

  • Si rien n’apparaît :

    • Recontrôlez vos règles pare-feu/NAT

    • Vérifiez que les bons rôles ont bien été activés


🎉 Et voilà ! Votre réseau Cisco Meraki est désormais connecté à LogCentral.

Avez-vous trouvé la réponse à votre question ?