syslog サーバへの接続に失敗する
25298
Created On 09/01/20 21:07 PM - Last Modified 03/26/21 18:35 PM
Symptom
- システム ログに、失敗した syslog 接続に関するメッセージが記録されています。
2020/03/24 11:40:11 high syslog syslog- 0 Syslog connection failed to server['AF_INET.10.230.240.173:1514.'] 2020/03/24 11:40:11 high syslog syslog- 0 Syslog connection failed to server['AF_INET.10.230.240.173:1514.']
- スロット 8 ( ) の syslog-ng ログ LPC には、「ホストへのルートなし」エラーが表示されます。
Mar 24 11:39:32 lp syslog-ng[3700]: Syslog connection failed; fd='27', server='AF_INET(10.230.240.173:1514)', error='No route to host (113)', time_reopen='5'
- firewall設定プッシュまたはローカルでコミットが実行されると Panorama 、syslog 接続が再確立されます。 これはシステムログにも記録されます。
2020/03/24 13:59:43 info general general 0 Commit job succeeded. Completion time=2020/03/24 13:59:43. JobId=272004. 2020/03/24 14:00:11 high syslog syslog- 0 Syslog connection established to server['AF_INET.10.230.240.173:1514.']
Environment
- PA-7050
- パン OS 9.0.6
- ログ処理カードを使用した Syslog 転送 ( LPC )
Cause
- PAN-112539 - ログ転送に使用されるデータプレーンインターフェイスとスロット8のログ処理カードとの間の接続が切断され、syslog 接続も切断されます。
Resolution
- 解決方法は、PanOS 9.0.10 にアップグレードすることです。PAN-112539
NOTE:
A 回避策は、 firewall 設定プッシュを介して、またはローカルでコミットを実行 Panorama することです。
Additional Information
- PAN-112539 PanOS 9.0.10 リリースノートで問題を検索する