建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】syslog日志同步不了

更新时间:2019-09-21
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 系统配置与维护 | Syslog
适用版本 通用
SSL VPN设备对接syslog日志服务器,日志没有同步到syslog日志服务器上
1,确认设备上的配置和syslog服务器配置一致,有勾选管理员日志、系统日志
2,设备单臂部署,确认网络拓扑,中间是否有安全设备,如果有,需要放通udp协议以及对应端口
3,如果还是不能定位,可以在设备控制台和syslog服务器进行同时抓包进行进一步定位
4,抓包分析,SSL VPN设备发出了含有用户日志的数据包,但是没有在syslog服务器上 抓到相应的数据包,说明是中间安全设备拦截数据导致
PS:抓到的数据包如果协议不是syslog的,需要在右键-解码为-对应的syslog协议

中间安全设备没有放通UDP协议导致日志同步不了
内网安全设备放通解决
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录