SNMP による VPN トンネルダウンイベントの監視

SNMP による VPN トンネルダウンイベントの監視

52530
Created On 09/25/18 19:54 PM - Last Modified 06/09/23 07:35 AM


Symptom


兆候

VPN のトンネルがダウンした場合、SNMP トラップを生成したり、通知のいくつかのタイプを生成する方法はありますか?  

診断

トンネルモニタは、PA デバイス間で IPsec VPN トンネルを監視するように設定されており、トンネルがダウンした場合に警告を生成します。この時点で PA デバイスは、SNMP MIB を介して VPN トンネル監視イベントをサポートしていません。



Resolution


 回避策として我々は、Syslog サーバーと我々はそれに送信するログに頼ることができます。 

手順:

  1. ファイアウォールでトンネルモニタ機能を構成します。
  2. syslog サーバーを構成します。 
  3. [デバイス] > [ログ設定] > [システム] を構成して、Syslog サーバーにログを送信します。 
  4. トンネルモニターが失敗すると、ファイアウォールはシステムログに次のメッセージを生成します。時間重大度のサブタイプオブジェクト EventID ID の説明 = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
    = = = =
    = = = = = = = = = =
    2015/11/15 13:24:34 低 vpn<object name="">トンネル-0 トンネル<tunnel name="">がダウンしている</tunnel></object>  
  5. Syslog サーバーは "トンネルダウン" メッセージを受信 
  6. IPSec トンネルが持ち出された後トンネルインターフェイスはまた上がり、新しいメッセージ「トンネルは」システム丸太で生成される 
  7. 新しく生成されたログが Syslog サーバーに送信されます。

 

参照してください。

死んだピア検出とトンネル監視

IPSecトンネル監視が機能 しているかどうかを確認する方法

システムログをSyslogサーバー に転送する方法



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClgnCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language