NW機器

FortiGate・Palo AltoのSyslogが取得できない時の確認事項

この記事は投稿日から6年以上経過しています。

 

若手エンジニア志望者を募集!支度金あり

FortiGate・Palo Alto側での確認事項

  • 下記記事をご参照いただき、Syslogが正しく設定されている事をご確認ください。

FortiGate にSNMP (v1, v2c) / Syslog 設定を追加する

  • 以下のコマンドをFortiGate側で実行していただき、Syslogが正しく設定されている事をご確認ください。

show log syslogd setting
show log syslogd2 setting  #出力が無くても構いません。
show log syslogd3 setting  #出力が無くても構いません。
show log syslogd4 setting  #出力が無くても構いません。
get system session list | grep ":514"

FortiGateの詳細な設定方法につきましてはご利用の付属マニュアルをご覧ください。

Palo Alto

  • 下記記事をご参照いただき、Syslogが正しく設定されている事をご確認ください。

Palo Alto にSNMP (v1, v2c) / Syslog 設定を追加する

LogStare Collector側での確認事項

  • デバイス設定において監視対象機器の「IPアドレス」が正しく設定されている事

IPアドレスの設定を含むLogStare CollectorにおけるSyslog収集の設定方法につきましては、下記の記事をご参照ください。

SYSLOG収集

  • (Linux版LogStareCollectorのみ)frewalldが正しく設定されている事

rootユーザーで以下のコマンドを実行してfirewalld の状態を確認します。想定している出力は以下の通りです。
#systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
Active: inactive (dead)

firewalldの詳細な設定方法につきましてはご利用のOS付属マニュアルをご覧ください。

  • (Linux版LogStareCollectorのみ)SELinux が正しく設定されている事

root ユーザーで以下のコマンドを実行してSELinuxの状態を確認します。Disabled 又は Permissive が出力される想定です。
#getenforce

SELinuxの詳細な設定方法につきましてはご利用のOS付属マニュアルをご覧ください。

若手エンジニア志望者を募集!支度金あり

LogStare Collector 無償版

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

FortiGate・Palo AltoのSNMPが取得できない時の確認事項前のページ

BIG-IP にSNMP 設定を追加する次のページ

ピックアップ記事

  1. IoT機器「Raspberry pi」とLogStare Collectorで温…
  2. Zabbixヒストリデータのレポート生成について
  3. ログフォワーダー「okurun.jar」について
  4. 自社製品をAMIにしてAWSマーケットプレイスへ出品

関連記事

  1. NW機器

    【仕様】VPNトンネルの認証方式においてIKE2を使用した場合、「FortiGuard_VPNステー…

    当記事の内容は、以下の記事に統合しました。LogStare C…

  2. LogStare Collector リファレンス

    監視項目データベース更新状況一覧

    LogStare Collectorの監視項目データベース更新状況一覧…

  3. PaloAlto

    PAN-OS 9系以降におけるURLフィルタリングプロファイルの設計変更の話

    当記事では、PAN-OS 9系以降からURL フィルタリングプロファイ…

  4. FortiGate

    FortiGateのCPU使用率が高い時の対応

    FortiGate(フォーティゲート)のCPU使用率の上昇時に確認する…

  5. LogStare Collector リファレンス

    LogStare Collectorのログイン画面へ繋がらない

    事象LogStare Collector を起動後、ブラウザにてL…

  6. NW機器

    ログ収集サーバで受信したSYSLOGの時刻がずれている問題の解決

    今回、UTM機器であるFortiGateから送信されたSYSLOGを、…

若手エンジニア志望者を募集!
LogStare Collector 無償版
クラウド活用の「困った」「焦った」事例
月額200円でM356の監査ログの運用レベルUP LogStare M365
AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. 実践記事

    DNSキャッシュポイズニングやってみた
  2. ログ分析・監視テクニック

    nProbeであらゆる通信をログに記録し可視化する
  3. NW機器

    SonicWall UTMにSyslog送信設定を追加する方法について
  4. NW機器

    PaloAltoのIPsec IKEv1 Phase1におけるトラブルシューティ…
  5. AWS/Azure

    AWSマーケットプレイス上から無償版のLogStare Collectorを試す…
PAGE TOP