Verbindung mit syslog-Server schlägt fehl

Verbindung mit syslog-Server schlägt fehl

25306
Created On 09/01/20 21:07 PM - Last Modified 03/26/21 18:36 PM


Symptom


  • Im Systemprotokoll gibt es Meldungen für fehlgeschlagene Syslog-Verbindungen
2020/03/24 11:40:11 high     syslog         syslog- 0  Syslog connection failed to server['AF_INET.10.230.240.173:1514.']
2020/03/24 11:40:11 high     syslog         syslog- 0  Syslog connection failed to server['AF_INET.10.230.240.173:1514.']
  • Die syslog-ng-Protokolle auf Steckplatz 8 ( LPC ) zeigen "keine Route zum Host"-Fehler an:
Mar 24 11:39:32 lp syslog-ng[3700]: Syslog connection failed; fd='27', server='AF_INET(10.230.240.173:1514)', error='No route to host (113)', time_reopen='5'
  • Nachdem ein Commit über firewall einen Panorama Config-Push oder lokal ausgeführt wurde, wird die syslog-Verbindung wiederhergestellt. Dies zeigt sich auch in den Systemprotokollen
2020/03/24 13:59:43 info     general        general 0  Commit job succeeded. Completion time=2020/03/24 13:59:43. JobId=272004. 
2020/03/24 14:00:11 high     syslog         syslog- 0  Syslog connection established to server['AF_INET.10.230.240.173:1514.']

 


Environment


  • PA-7050
  • PanOS 9.0.6
  • Syslog-Weiterleitung mit Protokollverarbeitungskarte ( LPC )


Cause


  • PAN-112539 - Die Verbindung zwischen der Datenebenenschnittstelle, die für die Protokollweiterleitung verwendet wird, und der Log Processing Card in Steckplatz 8 bricht, wodurch die Syslog-Verbindung ebenfalls unterbrochen wird.


Resolution


  1. Die Auflösung ist ein Upgrade auf PanOS 9.0.10, das einePAN-112539

NOTE:
A Problemumgehung besteht darin, einen Commit auf dem firewall über einen Panorama Config-Push oder lokal auszuführen.


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAaZCAW&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language