老架构防火墙日志上报MSS存在日志延时
有效排查步骤
1、排查域名能否正常解析通信,将脚本上传到后台,执行脚本python check_conn.py
2、排查获取接入地址REST接口是否正常
使用如下命令测试REST接口,corpcode=后面的参数为企业ID。
wget --no-check-certificate -qO - “https://device.sangfor.com.cn/sc ... 0&corpcode=16729605”
如果正常,会返回如下接入地址:
{"code":0,"message":"成功","data":{"ip":"219.135.99.249","port":5000}}
3、排查步骤二返回的IP端口是否正常,最好抓包确认tcp握手是否正常
telnet 219.135.99.249 5000 / ssh 219.135.99.249 -p 5000
4、确认用户id是否正确,接入的设备名称要和云图上的设备名称一致,密码是否正确(一定要反复确认,配置不对也会报代理服务不可用)
5、检查防火墙日志上报相关日志:/fwlog/slog/log/最新日志.log,存在报错信息:invalid character 'u' looking for beginning of value。
版权声明:
作者:SE_Gao
链接:https://www.cnesa.cn/2380.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。
共有 0 条评论