SSL VPN 【SSL】syslog日志同步不了

【SSL】syslog日志同步不了

更新时间:2023-06-13 23:27:52
SSL VPN设备对接syslog日志服务器,日志没有同步到syslog日志服务器上
 
1,确认设备上的配置和syslog服务器配置一致,有勾选管理员日志、系统日志
2,设备单臂部署,确认网络拓扑,中间是否有安全设备,如果有,需要放通udp协议以及对应端口
3,如果还是不能定位,可以在设备控制台和syslog服务器进行同时抓包进行进一步定位
4,抓包分析,SSL VPN设备发出了含有用户日志的数据包,但是没有在syslog服务器上 抓到相应的数据包,说明是中间安全设备拦截数据导致
PS:抓到的数据包如果协议不是syslog的,需要在右键-解码为-对应的syslog协议

中间安全设备没有放通UDP协议导致日志同步不了
内网安全设备放通解决