Skip to main content

HTTP Access Logging auf dem NetScaler

Der Citrix NetScaler stellt HTTP Access Logs nicht in Form von Logdateien, sondern über einen sogenannten Ringpuffer zur Verfügung.

2 min Lesezeit

Der NetScaler stellt HTTP Access Logs nicht in Form von Logdateien sondern über einen Ringpuffer zur Verfügung. Dieser Ringpuffer kann in der Standardeinstellung maximal 16 MB groß werden und überschreibt die ältesten Einträge sobald er die maximale Größe erreicht hat. Zum Auslesen des Ringpuffers kann der Citrix Web Logging Client verwendet werden, welcher für verschiedene Systeme zur Verfügung steht und über das Citrix Portal heruntergeladen werden kann.

Nutzung des Web Logging

Um das Web Logging nutzen zu können, muss das Feature auf dem NetScaler aktiviert werden [System -> Settings -> Configure Advanced Settings]. Anschließend muss der Client zum Empfang der Daten Konfiguriert werden.

Zur Konfiguration des Clients, in diesem Beispiel für Microsoft Windows, mit der Eingabeaufforderung in das Verzeichnis „bin“ des Clients wechseln und die Anwendung nswl.exe mit folgenden Parametern aufrufen:

nswl.exe -addns -f <pfad des Clients>etclog.conf

Der Parameter -addns Fragt die Daten des NetScalers ab und schreibt sie in die Konfigurationsdatei, welche über den Parameter -f spezifiziert wird. Die Konfigurationsdatei etclog.conf im Verzeichnis enthält eine Standardkonfiguration mit einigen Beispielen zum Anpassen des Ausgabeformats.

Nachdem der Befehl bestätigt wurde, fragt die Anwendung nach NSIP, Benutzernamen und Passwort und beendet sich anschließend mit der Rückmeldung „Done !!“.

Der Befehl nswl.exe -start -f <pfad des Clients>etclog.conf  startet den Client im Vordergrund und legt eine Logdatei im Verzeichnis „bin“ an, sobald die ersten HTTP Zugriff durchgeführt werden. Die Logdatei wir nicht in Echtzeit aktualisiert, somit dauert es einen kurzen Moment bis die neusten Zugriffe zu sehen sind.

Weitere nützliche Parameter für den Client erhält man nach der Eingabe von nswl.exe -help z.B. für die Konfiguration als Dienst. Die Kommunikation zwischen Client und NetScaler läuft über den Port 3011/TCP.

Weitere Infos zu diesem Thema finden sich hier:
Configuring the NetScaler Appliance for Web Server Logging

Autor

  • ...seit über 20 Jahren bringe ich meine Skills und Erfahrung in verschiedensten komplexen Kundenprojekten der michael wessel ein.

Diese Blogartikel könnte Sie auch interessieren

Clear Filters

Citrix hat am 12. Mai 2026 mit Citrix Platform Flex ein neues Bezugs- bzw. Betriebsmodell vorgestellt. Hinter dem zunächst marketinglastig klingenden Namen steckt eine echte Verschiebung: weg vom klassischen Lizenzmodell pro Nutzer, hin zu einem flexiblen Poolmodell mit Personazuschnitt, nativ auf Azure. Während beim klassischen DaaS nur die Control Plane bei Citrix liegt, übernimmt Citrix bei DaaS Flex zusätzlich den Betrieb der darunter-liegenden virtuellen Maschinen.

Security Operation Center: Wann Monitoring aufhört und echte Sicherheit beginnt

Alarme außerhalb der Arbeitszeit, unklare Eskalationswege und wachsender Haftungsdruck – ein Security Operation Center (SOC) schafft hier strukturelle Entlastung. Es bündelt 24/7-Monitoring, Alarmbewertung und Incident-Response in einem klar definierten Prozess – über Cloud- und On-Premises-Systeme hinweg.

Managed SOC und SOC as a Service bieten dabei passende Betriebsmodelle für mittelständische Strukturen: mit schneller Einführung in unter vier Wochen, messbaren Compliance-Nachweisen und kalkulierbaren Kosten.

In Gesprächen mit IT-Verantwortlichen stellen wir fest, dass die Frage nach einem Wechsel der Firewall-Plattform zunehmend offen diskutiert wird. Wer heute eine FortiGate im Einsatz hat, steht regelmäßig vor anstehenden Renewal-Entscheidungen, Hardware-Refreshs oder veränderten Anforderungen aus NIS2 und Cyberversicherbarkeit und stellt sich die Frage, ob die aktuelle Plattform noch die richtige ist.

Zwei Tage München, vollgepackte Demos und unzählige Gespräche auf Augenhöhe: Die Citrix Connect 2026 zeigte eindrucksvoll, wohin sich die moderne Citrix-Welt entwickelt. Zwischen Zero-Trust-Konzepten, der kommenden NetScaler-Version 14.1 und praktischen Erfahrungen aus dem Alltag wurde vor allem eines deutlich: Viele Unternehmen nutzen längst nicht alle Möglichkeiten, die bereits in ihren Lizenzen stecken. Ein Erfahrungsbericht über Technik, Trends und die Gespräche, die am Ende wirklich zählen.

Kommentar schreiben