NW機器

FortiGate・Palo AltoのSyslogが取得できない時の確認事項

この記事は投稿日から6年以上経過しています。

 

若手エンジニア志望者を募集!支度金あり

FortiGate・Palo Alto側での確認事項

  • 下記記事をご参照いただき、Syslogが正しく設定されている事をご確認ください。

FortiGate にSNMP (v1, v2c) / Syslog 設定を追加する

  • 以下のコマンドをFortiGate側で実行していただき、Syslogが正しく設定されている事をご確認ください。

show log syslogd setting
show log syslogd2 setting  #出力が無くても構いません。
show log syslogd3 setting  #出力が無くても構いません。
show log syslogd4 setting  #出力が無くても構いません。
get system session list | grep ":514"

FortiGateの詳細な設定方法につきましてはご利用の付属マニュアルをご覧ください。

Palo Alto

  • 下記記事をご参照いただき、Syslogが正しく設定されている事をご確認ください。

Palo Alto にSNMP (v1, v2c) / Syslog 設定を追加する

LogStare Collector側での確認事項

  • デバイス設定において監視対象機器の「IPアドレス」が正しく設定されている事

IPアドレスの設定を含むLogStare CollectorにおけるSyslog収集の設定方法につきましては、下記の記事をご参照ください。

SYSLOG収集

  • (Linux版LogStareCollectorのみ)frewalldが正しく設定されている事

rootユーザーで以下のコマンドを実行してfirewalld の状態を確認します。想定している出力は以下の通りです。
#systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
Active: inactive (dead)

firewalldの詳細な設定方法につきましてはご利用のOS付属マニュアルをご覧ください。

  • (Linux版LogStareCollectorのみ)SELinux が正しく設定されている事

root ユーザーで以下のコマンドを実行してSELinuxの状態を確認します。Disabled 又は Permissive が出力される想定です。
#getenforce

SELinuxの詳細な設定方法につきましてはご利用のOS付属マニュアルをご覧ください。

若手エンジニア志望者を募集!支度金あり

LogStare Collector 無償版

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

FortiGate・Palo AltoのSNMPが取得できない時の確認事項前のページ

BIG-IP にSNMP 設定を追加する次のページ

ピックアップ記事

  1. 自社製品をAMIにしてAWSマーケットプレイスへ出品
  2. ログフォワーダー「okurun.jar」について
  3. IoT機器「Raspberry pi」とLogStare Collectorで温…
  4. Zabbixヒストリデータのレポート生成について

関連記事

  1. NW機器

    【Palo Alto Networks】GlobalProtectの深刻な脆弱性について(CVE-2…

    ※本記事の内容は、2021年11月15日現在の公開情報をもとに記載して…

  2. LogStare Collector リファレンス

    URL監視の使用方法

    当記事では、URL監視の使用方法について記載します。使用方法U…

  3. LogStare Collector リファレンス

    SNMP監視の設定

    当記事では、選択したデバイスに対してSNMP監視をプルダウンメニューか…

  4. Nutanix Prism ElementにOVAファイルをインポートする方法

    NW機器

    Nutanix Prism ElementにOVAファイルをインポートする方法

    当記事では、Nutanix Prism ElementにOVAファイル…

  5. FortiGate

    【FortiGate】SSL-VPNからIPsec-VPNへの移行方法

    当記事ではFortiGateにおけるSSL-VPNからIPsec-VP…

  6. FortiGate

    【FortiGate】トラフィックログ生成のタイミングについて

    FortiGateのトラフィックログは、許可トラフィックのセッション開…

若手エンジニア志望者を募集!
LogStare Collector 無償版
月額200円でM356の監査ログの運用レベルUP LogStare M365
AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. NW機器

    PaloAltoのIPsec IKEv1 Phase1におけるトラブルシューティ…
  2. 実践記事

    DNSキャッシュポイズニングやってみた
  3. AWS/Azure

    AWSマーケットプレイス上から無償版のLogStare Collectorを試す…
  4. NW機器

    Nutanix Prism ElementにおけるSNMP監視/REST API…
  5. SNMPを触ってみた

    ログ分析・監視テクニック

    SNMPとは?新入社員が生まれてはじめて触ってみた!
PAGE TOP