Я включил функцию интеграции SIEM в UniFi Network, чтобы следить за трафиком в моей сети. Мой syslog-сервер расположен внутри моей внутренней сети. У меня включен параметр "Default Firewall Policy". К сожалению, поскольку трафик, вызванный отправкой логов шлюзом на мой syslog-сервер, сам по себе вызывает дополнительный трафик, объем логов быстро взрывается. Моя текущая обходной путь — отключать параметр "Default Firewall Policy", но это, мягко говоря, не очень удобно. Есть какие-нибудь идеи, как исключить именно этот лог-трафик из логирования?
