FortiGate IPSEC
IPSEC 로그 유형
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | device_name | 장비이름 | |
| 문자열 | device_id | 장비ID | |
| 문자열 | type | 로그유형 | 예: event |
| 문자열 | subtype | 세부유형 | 예: vpn |
| 문자열 | level | 수준 | 예: notice |
| 문자열 | direction | 방향 | 예: outbound |
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | |
| 문자열 | role | 역할 | 예: initiator |
| 문자열 | action | 작업 | 예: negotiate |
| 문자열 | status | 상태 | 예: success |
| 문자열 | reason | 사유 | |
| 문자열 | log_id | 로그ID | |
| 문자열 | log_desc | 로그설명 | 예: Progress IPsec phase 2 |
| 문자열 | msg | 메시지 | 예: progress IPsec phase 2 |
| 문자열 | user | 계정 | |
| 문자열 | vd | 가상도메인 | |
| 문자열 | vpn_tunnel | VPN터널 | 예: NCP_VPN |
| 문자열 | cookies | 쿠키 | |
| 문자열 | tunnel_type | 터널유형 | |
| 문자열 | tunnel_id | 터널ID | |
| 문자열 | spi | SPI | |
| 문자열 | in_spi | 수신SPI | |
| 문자열 | out_spi | 송신SPI | |
| 문자열 | xauth_user | XAUTH계정 | |
| 문자열 | xauth_group | XAUTH그룹 | |
| 64비트 정수 | duration | 기간 | |
| 64비트 정수 | total_bytes | 바이트 | |
| 64비트 정수 | sent_bytes | 송신바이트 | |
| 64비트 정수 | rcvd_bytes | 수신바이트 | |
| 문자열 | version | IPSEC버전 | 예: IKEv2 |
| 문자열 | esp_auth | ESP인증 | |
| 문자열 | esp_transform | ESP변환 | |
| 문자열 | dst_iface | 목적지NIC | |
| 문자열 | tz | 시간대 |