PA 5400 - にログが表示されませんfirewall交通も含めて、URLフィルタリング、脅威ログなど。
23792
Created On 10/05/21 09:46 AM - Last Modified 05/17/23 03:26 AM
Symptom
導入後PA5400 (PA 5450)シリーズfirewall[監視] タブにはローカル ログは表示されません。
Environment
PA 5400シリーズfirewall。
Cause
- 高速ログ転送モード(HSFM ) はデフォルトで有効になっています。PA 5400 シリーズ ファイアウォールはデフォルトで無効になっていますが、PA 7000とPA5200シリーズのファイアウォール。
- いつHSFMが有効な場合、すべてのローカル ログ ストレージは無効になります。
- したがって、[監視] タブにはログが表示されません。
Resolution
無効にするHSFMからGUI、
1. デバイス > セットアップ > ログとレポートの設定 > ログのエクスポートとレポート > [チェックを外す] 高速ログ転送を有効にする >OK
2. 構成をコミットします。
無効にするHSFMからCLI。
admin@PA-5450> configure Entering configuration mode [edit] admin@PA-5450# set deviceconfig setting management enable-high-speed-log-forwarding no [edit] admin@PA-5450# commit高速ログ転送が無効になり、設定がコミットされたら、トラフィック ログをチェックして、ログが表示され始めているかどうかを確認します。
Additional Information
- デフォルトでは、ログはシステム ディスク ストレージに書き込まれます。
- ログの保存期間を長くするには、追加のログディスクをインストールする必要があります。firewall 。
- このログディスクは、ローカル ログ ディスクとして使用するには、有効にする必要があります。