ネットフローログが送信されない

ネットフローログが送信されない

9618
Created On 03/23/21 13:40 PM - Last Modified 04/29/24 18:04 PM


Symptom


Netflow サーバーへの到達可能性を確認し、Netflow 統計情報のカウンタが増加していることを確認できますが、セキュリティにヒットはなく policy 、コレクタはデータを受信しません。

> debug log-receiver netflow statistics
> debug dataplane netflow statistics (for PA-7000/PA-5200/PA-3200 series)

 Netflow Statistics
--------------------------------------------------------------------------------
          Template Config           Last Refreshes            Pkts Sent (errors)
--------------------------------------------------------------------------------
Server Profile : pantaclab_netflow_server_profile
          30 min/20 pkts          28 min/8 pkts                    3223 (0)
Total Netflow packets exported : 3223 (errors 0)


ヒント: 上記のカウンタをクリアするには、次のコマンドを実行します。

> debug log-receiver netflow clear


Environment


すべての firewall プラットフォーム

Cause


[デバイス] タブ> Netflow サーバー プロファイルの Netflow サーバー IP アドレスがサブネット マスクで設定>、 Netflow サーバーのプロファイルの [Netflow]

ユーザー追加イメージ


Resolution


Netflow サーバーアドレスの構成時にサブネット マスクを使用しない IP

Additional Information


パロアルトネットワーク上のネットフローを設定する方法 Firewall :
https://docs.paloaltonetworks.com/ pan-os /9-1/ pan-os -admin/monitoring/netflow-monitoring/configure-netflow-exports.html

HOW TO VERIFY AND TROUBLESHOOT NETFLOW
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UuYCAU&lang=en_US%E2%80%A9



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001Uu0CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language