下一代防火墙AF 【AF】syslog中没有部分操作日志

【AF】syslog中没有部分操作日志

更新时间:2023-06-13 23:18:43
syslog服务器中只有登录和退出的操作日志,没有其他操作日志
1、测试与服务器连通性,正常
2、后台查看相关进程sysklogd: ps axu | grep  sysklogd,进程正常;
3、抓包分析:在抓包的同时做一些相关操作,如新添加一个ip组,新添加一个用户;







从数据包可以看到操作的日志发出去了,说明af发送是正常的,查看syslog服务器,正常记录;





 
 
 
1、syslog属于udp传输,可能存在网络波动等问题导致服务器接收不到数据;
2、排查此类传输问题可以在af和服务器上抓包,根据数据包内容排查日志是否发出,对端是否收到,如果af已发出,服务器未收到,建议排查链路问题;如果af没有发出,建议排查配置,进程等是否存在异常;
3、系统操作日志没有单独的勾选按钮,任意一种类型的日志勾选同步,系统操作日志可以同步。