本帖最后由 adds 于 2020-9-23 14:49 编辑
故障:配置了VPN的syslog,但syslog服务器接收不到日志。
一、VPN配置 路径:【系统设置】--【系统配置】--【数据中心】--【syslog设置】 添加日志审计:10.3.63.122
配置日志类型:
二、故障排查 (一)syslog服务器排查 syslog服务器已经对接了多种品牌的安全设备,设备本身的配置没有问题。
(二)抓包分析 路径:【系统维护】--【命令行控制台】 tcpdump -i eth0 host 10.3.63.122 -s0 -w 1.pcap
抓取完成后会弹出提示框:
点击“是”可以下载下来分析。 发现VPN已经将日志发给了syslog日志服务器。
(三)排查网络拓扑 发现VPN设备和syslog服务器之间没有服务器,但数据传输经过了防火墙。 即这种环境:
此种环境,需要配置应用控制策略和二次穿透。
1、在【策略】--【访问控制】-【应用控制策略】新建两条允许的ACL,一条源是内网,目的是外网,源IP是PC,目的IP是Server,另一条反过来。 2、配置二次穿透。 路径:【网络】--【高级网络配置】--【多次穿透设置】
三、注意 (一)多次穿透不配置不一定会出问题,但有一定几率会出现问题。 |