Connexion ne parvient pas à syslog serveur
25308
Created On 09/01/20 21:07 PM - Last Modified 03/26/21 18:35 PM
Symptom
- Dans le journal système, il y a des messages pour les connexions syslog échouées
2020/03/24 11:40:11 high syslog syslog- 0 Syslog connection failed to server['AF_INET.10.230.240.173:1514.'] 2020/03/24 11:40:11 high syslog syslog- 0 Syslog connection failed to server['AF_INET.10.230.240.173:1514.']
- Les journaux syslog-ng sur la fente 8 ( LPC ) afficheront « pas de route pour héberger » erreurs:
Mar 24 11:39:32 lp syslog-ng[3700]: Syslog connection failed; fd='27', server='AF_INET(10.230.240.173:1514)', error='No route to host (113)', time_reopen='5'
- Une fois qu’un commit est firewall effectué via une poussée Panorama config ou localement, la connexion syslog est rétablie. Cela peut également être vu dans les journaux système
2020/03/24 13:59:43 info general general 0 Commit job succeeded. Completion time=2020/03/24 13:59:43. JobId=272004. 2020/03/24 14:00:11 high syslog syslog- 0 Syslog connection established to server['AF_INET.10.230.240.173:1514.']
Environment
- PA-7050
- PanOS 9,0,6
- Syslog Forwarding à l’aide de log processing card ( LPC )
Cause
- PAN-112539 - La connexion entre l’interface dataplane utilisée pour le déconnectage, et la carte de traitement de journal dans la fente 8 pauses, provoquant la connexion syslog à se briser également.
Resolution
- La résolution est de passer à PanOS 9.0.10 qui a un correctif pourPAN-112539
NOTE:
A la solution de contournement est d’effectuer un commit sur firewall le via une poussée Panorama config ou localement.
Additional Information
- Recherche de problème PAN-112539 dans les notes de version PanOS 9.0.10