Syslog-Weiterleitung schlägt auf Multi-Interface-Log-Collector fehl

Syslog-Weiterleitung schlägt auf Multi-Interface-Log-Collector fehl

2991
Created On 10/31/22 06:31 AM - Last Modified 01/03/25 15:20 PM


Symptom


Der Protokollsammler wurde bereitgestellt, um mehrere Schnittstellen zu verwenden.
Multi-Interface-Bereitstellung
  • Die Syslog-Weiterleitung erfolgt nicht wie konfiguriert
  • Die erfassen zeigt, dass die TCP Sitzung zwischen LC-SIEM hergestellt ist


Environment


  • PAN-OS 10.1
  • Protokollsammler
  • Multi-Interface Konfiguration


Cause


Die auf den Schnittstellen konfigurierten IP-Adresse liegen im selben Subnetz.

Resolution


Überprüfen Sie den IP-Adressplan, sodass jede Schnittstelle eine IP in ihrem eigenen Subnetz hat.

Lokaler Protokollsammler

  1. Gehen Sie zu Panorama > Setup > Schnittstellen
  2. Klicken Sie auf die Schnittstelle, um die IP-Adresse der Schnittstelle zu bearbeiten
    Wählen Sie die Schnittstelle aus, um ihre Konfiguration zu bearbeiten
  3. Aktualisieren Sie die IP-Adresse der Schnittstelle
    Hinweis: 10.194.40.85/23 und 10.194.40.84/23 befanden sich im selben Subnetz. Um das Problem zu beheben, wird die IP-Adresse der Schnittstelle so geändert, dass sie sich in einem anderen Subnetz befindet.
    Aktualisieren Sie die IP-Adresse.
  4. Klicken Sie auf „OK“.
  5. Übernehmen der Konfiguration

dedizierter Log-Kollektor

  1. Gehen Sie zu Panorama > Managed Collector
  2. Klicken Sie auf den Log Collector
    Klicken Sie auf den Log Collector, um seine Konfiguration zu bearbeiten
  3. Klicken Sie auf die Registerkarte „Schnittstellen“ .
  4. Klicken Sie auf die Schnittstelle, um die IP-Adresse der Schnittstelle zu bearbeiten.

Select the interface to edit its configuration

  1. Aktualisieren Sie die IP-Adresse der Schnittstelle
    Hinweis: 10.194.41.110/23 und 10.194.41.111/23 befanden sich im selben Subnetz. Um das Problem zu beheben, wird die IP-Adresse der Schnittstelle so geändert, dass sie sich in einem anderen Subnetz befindet.
    Aktualisieren Sie die IP-Adresse.
  2. Klicken Sie auf „OK“.
  3. Übernehmen der Konfiguration
  4. Zum Collector schieben

Hinweis : Der Syslog-Server muss über die neu konfigurierte IP-Adresse erreichbar sein.



Additional Information


Verweise
Beispiel für mehrere Schnittstellen zur Netzwerksegmentierung
Log Collector-Konfiguration
So konfigurieren den lokalen Protokollsammler auf Panorama, der im Panoramamodus ausgeführt wird


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kEuQCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language