Verbindung mit syslog-Server schlägt fehl
25306
Created On 09/01/20 21:07 PM - Last Modified 03/26/21 18:36 PM
Symptom
- Im Systemprotokoll gibt es Meldungen für fehlgeschlagene Syslog-Verbindungen
2020/03/24 11:40:11 high syslog syslog- 0 Syslog connection failed to server['AF_INET.10.230.240.173:1514.'] 2020/03/24 11:40:11 high syslog syslog- 0 Syslog connection failed to server['AF_INET.10.230.240.173:1514.']
- Die syslog-ng-Protokolle auf Steckplatz 8 ( LPC ) zeigen "keine Route zum Host"-Fehler an:
Mar 24 11:39:32 lp syslog-ng[3700]: Syslog connection failed; fd='27', server='AF_INET(10.230.240.173:1514)', error='No route to host (113)', time_reopen='5'
- Nachdem ein Commit über firewall einen Panorama Config-Push oder lokal ausgeführt wurde, wird die syslog-Verbindung wiederhergestellt. Dies zeigt sich auch in den Systemprotokollen
2020/03/24 13:59:43 info general general 0 Commit job succeeded. Completion time=2020/03/24 13:59:43. JobId=272004. 2020/03/24 14:00:11 high syslog syslog- 0 Syslog connection established to server['AF_INET.10.230.240.173:1514.']
Environment
- PA-7050
- PanOS 9.0.6
- Syslog-Weiterleitung mit Protokollverarbeitungskarte ( LPC )
Cause
- PAN-112539 - Die Verbindung zwischen der Datenebenenschnittstelle, die für die Protokollweiterleitung verwendet wird, und der Log Processing Card in Steckplatz 8 bricht, wodurch die Syslog-Verbindung ebenfalls unterbrochen wird.
Resolution
- Die Auflösung ist ein Upgrade auf PanOS 9.0.10, das einePAN-112539
NOTE:
A Problemumgehung besteht darin, einen Commit auf dem firewall über einen Panorama Config-Push oder lokal auszuführen.
Additional Information
- Suchen nach Problem PAN-112539 in PanOS 9.0.10 Versionshinweise