本帖最后由 SANGFOR_HZ 于 2022-7-12 14:39 编辑
问题现象:----------------------------------------
SIP日志通过syslog转发到第三方平台不成功,对端设备没有采集到日志,也没有抓取到数据
排查步骤:---------------------------------------- 1、登录SIP后台测试到日志服务器和同网段设备通信: 2、跟客户确认SIP平台到日志服务器是否安全设备拦截 3、测试到同网段网关通信 4、查看设备的路由表,发现路由表中有个172.17.0.0/16的直连路由接口为docer接口 5、看设备接口地址,发现过了个docer接口,地址为172.16.0.1,掩码为255.255.0.0
根本原因:-------------------------------------- 由于新版多个docer接口,并且接口地址包含了日志服务器网段,所以设备到日志服务器不通,所以日志无法转发。
解决办法:--------------------------------------- 在后台编辑daemon.json文件,增加个"bip": "172.200.0.1/16":地址段可以自定义跟客户内网地址不同即可。 最后重启docer服务:systemctl restart docker 注意:涉及修改后台文件,所以建议直接找后台工程师协助处理。 |