Контрольная точка FW-1диск заполнен

Ведение журнала заполнило диск узла управления. Это приводит к тому, что узлы брандмауэра начинают локальную регистрацию. После удаления некоторых старых журналов перезапуск ведения журнала узла управления все еще выполняется локально на узлах брандмауэра. Я уже сделал fw fetchlogs на всех узлах брандмауэра, чтобы получить записи локального журнала.

Как я могу сообщить узлам брандмауэра, что они должны снова подключиться к узлу управления?

Мое шоу syslog_servers не показывает серверов syslog. Но в документации упоминается, что это для дополнительной регистрации, а не для регистрации между узлами межсетевого экрана и узлом управления.

3 ответа

Обычный R70? У нас была проблема, когда станция управления не получала входящие журналы после перезагрузки. Служба поддержки Check Point заявила, что это известная проблема с R70. (Извините, я не могу найти номер SK для вас). Обновление до R70.30 на станции управления устранило проблему.

Вы могли бы попробовать fw logswitch на самом брандмауэре.
Если это не помогает, может потребоваться перезагрузка, как было предложено ранее.

Я уверен, что в базе знаний Check Point есть этот ответ, хотя я не помню, что делать. Две общие вещи, которые стоит попробовать:

  1. Протолкнуть политику в брандмауэр

  2. cpstop ; cpstart на брандмауэре

  3. Перезагрузите брандмауэр (Windows и Check Point FW-1, обе любят перезагрузки)

,

Другие вопросы по тегам