Aller au contenu

IP autorisées pour l’ingestion

La liste d’IP d’un emplacement détermine quelles sources peuvent lui envoyer des logs. Elle ne contrôle pas l’accès à l’application : celui-ci dépend des permissions des utilisateurs.

  1. Ouvrez l’emplacement, puis Gérer dans la carte des adresses IP.
  2. Ajoutez l’adresse IP source utilisée pour atteindre LogCentral.
  3. Vérifiez que l’adresse apparaît dans la liste.
  4. Envoyez un message de test et confirmez sa réception.

Un Propriétaire ou un Membre peut modifier cette liste. Un Lecteur peut la consulter.

Les adresses IPv4 et IPv6 sont acceptées individuellement. Les plages CIDR ne sont pas acceptées.

Derrière un routeur avec NAT, autorisez l’IP publique de sortie, et non l’IP privée de l’équipement. Le port de destination permet d’envoyer les logs au bon emplacement.

Pour un site avec plusieurs accès Internet, autorisez les adresses de chaque lien utilisé. Si un VPN ou un relais transmet les logs, vérifiez quelle IP source arrive réellement chez LogCentral.

Ajoutez la nouvelle adresse, vérifiez la réception, puis retirez celle qui n’est plus utilisée. Une mise à jour de la configuration d’ingestion peut être nécessaire avant que le changement prenne effet ; confirmez-le par un test.

Si vous retirez la dernière IP autorisée, l’emplacement est désactivé. Ajoutez une adresse valide et vérifiez son activation avant de reprendre les tests.

Pour une adresse dynamique, maintenez cette liste à jour. Avec une intégration Meraki configurée, la synchronisation des adresses WAN peut être gérée par l’intégration ; vérifiez son état avant de modifier manuellement une adresse synchronisée.

Contrôlez l’activation de l’emplacement, l’IP de sortie, la destination, le port et le protocole. Vérifiez également les règles de filtrage des logs.

Les journaux d’audit permettent de retrouver les modifications de la liste d’IP. Ils ne constituent pas un journal de toutes les connexions réseau refusées. Le guide des premiers logs fournit la procédure de test complète.