マルチインターフェース ログ コレクターで Syslog 転送が失敗する
2991
Created On 10/31/22 06:31 AM - Last Modified 01/03/25 15:23 PM
Symptom
ログ コレクターは複数のインターフェイスを使用するように展開されています。
- Syslog 転送が設定どおりに行われない
- パケットキャプチャは、 LC-SIEM間のTCPセッションが確立されていることを示しています。
Environment
- PAN-OS 10.1
- ログコレクター
- マルチインターフェース設定
Cause
インターフェースに設定されたIPアドレスは同じサブネット内にあります。
Resolution
各インターフェイスが独自のサブネット内に IP を持つように、IP アドレス指定計画を確認します。
ローカルログコレクター
- Panorama > セットアップ > インターフェースに移動します
- インターフェイスをクリックしてインターフェースのIPアドレスを編集します
- インターフェイスのIPアドレスを更新する
注: 10.194.40.85/23 と 10.194.40.84/23 は同じサブネットにありました。この問題を解決するには、インターフェイスのIPアドレスを別のサブネットに変更します。 - Okをクリック
- 設定の変更をコミットする
専用のログ コレクタ
- Panorama > マネージドコレクターに移動
- ログコレクターをクリックします
- [インターフェース]タブをクリックします。
- インターフェイスをクリックして、インターフェースのIPアドレスを編集します。
- インターフェイスのIPアドレスを更新する
注: 10.194.41.110/23 と 10.194.41.111/23 は同じサブネットにありました。この問題を解決するには、インターフェイスのIPアドレスを別のサブネットに変更します。 - Okをクリック
- 設定の変更をコミットする
- コレクターにプッシュ
注: 設定された新しいIPアドレスを使用してsyslogサーバにアクセスできる必要があります。
Additional Information
参考文献
ネットワークセグメント化のための複数のインターフェースの例
ログコレクターの構成
Panorama モードで実行されている Panorama でローカル ログ コレクターをコンフィグ方法