日志填满了管理节点的磁盘。这会导致防火墙节点开始本地记录。删除一些旧日志后,重新启动管理节点日志记录仍在防火墙节点本地完成。我已经在所有防火墙节点上完成了 fw fetchlogs 以获取本地日志条目。
我如何告诉防火墙节点它们应该再次连接到管理节点?
我的 syslog_servers 节目没有显示任何 syslog 服务器。但是文档提到这是用于附加日志记录,而不是用于防火墙节点和管理节点之间的日志记录。
日志填满了管理节点的磁盘。这会导致防火墙节点开始本地记录。删除一些旧日志后,重新启动管理节点日志记录仍在防火墙节点本地完成。我已经在所有防火墙节点上完成了 fw fetchlogs 以获取本地日志条目。
我如何告诉防火墙节点它们应该再次连接到管理节点?
我的 syslog_servers 节目没有显示任何 syslog 服务器。但是文档提到这是用于附加日志记录,而不是用于防火墙节点和管理节点之间的日志记录。
我确信 Check Point 知识库有这个答案,尽管我这辈子都不记得该怎么做了。两个一般的事情要尝试:
将策略推送到防火墙
cpstop ; cpstart
在防火墙上重启防火墙(Windows 和 Check Point FW-1,都喜欢重启)
.
普通的R70?我们遇到了管理站在重新启动后没有收到传入日志的问题。Check Point 支持人员表示这是 R70 的一个已知问题。(对不起,我找不到你的 SK 号码)。在管理站上更新到 R70.30 解决了该问题。
您可以尝试
fw logswitch
在防火墙本身上。如果它没有帮助,则可能需要重新启动,如前所述。