如何通知/提醒用户时firewall断开或重新连接到 Logging service

如何通知/提醒用户时firewall断开或重新连接到 Logging service

26142
Created On 09/25/18 15:19 PM - Last Modified 01/18/23 21:16 PM


Symptom


当用户的防火墙将日志转发到云端时如何提醒用户logging service失去与服务的连接?

  • 当他们的防火墙失去与云的连接时,客户会想要一种方法来接收警报或通知Logging Service, 因此他们可以尽快使用足够的资源来解决问题并恢复服务。
  • 如果多个防火墙将日志转发到logging service基于他们的可见性或缺乏它Panorama> 监控 > 日志然后使用验证转发状态显示日志记录状态防火墙上的命令。

 

 



Environment


  • Prisma Access Panorama 或者 Firewall
  • 基于系统日志的电子邮件警报


Resolution


  1. 可以根据监控 > 日志 > 系统日志在firewall(s) 或Panorama显示这些日志。

监控 > 日志 > 系统

断开连接:

屏幕截图 2018-09-05 在 11.53.32AM .png

 

已连接/重新连接:

屏幕截图 2018-09-05 在 11.55.13AM .png

 

  1. 位于“美洲”区域的防火墙连接到Logging ServiceIP地址- 65.154.226.11、65.154.226.12、65.154.226.13 或 65.154.226.14在港口3978
  2. 位于“欧洲”区域的防火墙可能会连接到一组不同的IP端口上的地址3978可以在输出中验证显示日志记录状态防火墙上的命令。
  3. 要使用系统日志配置电子邮件警报/通知,请参阅如何为系统日志配置电子邮件警报

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDjCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language