建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】vpn设备日志同步syslog服务器不成功

更新时间:2018-07-15
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 系统配置与维护 | Syslog
适用版本 通用
客户需要将VPN系统日志导入到syslog服务器上,但是syslog服务器上没有接收到日志

1、查看vpn设备上的syslog配置情况,已启用syslog服务,且配置好端口udp516端口和服务器地址。如下图所示。
2、查看syslog服务器运行状况是正常的,如图所示。
3、7.6.0以上的高阶版本可以直接在webconsole抓包,如图所示
抓包命令:tcpdump -i eth0 host  syslog服务器IP地址  -nn -s0 -w
4、使用wireshark分析,出现如图红框所示信息说明是udp516端口不可达,如图所示。
4、经客户确认是前端防火墙没放通udp516端口。放通之后就收到数据了,如图所示。


防火墙设备将udp516端口拦截了,没放通。
前端设备放通syslog和vpn设备连接的udp端口(默认是udp514端口)。
建立syslog服务器时,需保证vpn和syslog服务器udp端口和服务器地址正常连通
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
  • 建议与总结
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录