FORTIANALYZER-ENVIO DE LOGS

Para temas referentes al almacenamiento de logs, creación de resumenes y otros temas referentes a los productos FortiAnalyzer
Responder
Valeria
Mensajes: 3
Registrado: 07 Dic 2011, 18:30

FORTIANALYZER-ENVIO DE LOGS

Mensaje por Valeria »

Buenas tardes

Tengo un problema con el envio de logs de un Fortigate en HA a un Fortianalyzer. Se registran los equipos en el Fortianalyzer, pero en un momento sin razón aparente deja de enviar los logs el Fortigate al Fortianalyzer, se vuelve a enviar cuando le reinicio a uno de los FORTIGATE, pero luego de un tiempo vuelve a pasar lo mismo. El Fortigate enviando o no enviando logs al Fortianalyzer en el test connectivity sale ok, lo encuentra al fortigate. Revise las horas que esten iguales y ese no es el problema aparentemente. Su ayuda con esto por favor.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: FORTIANALYZER-ENVIO DE LOGS

Mensaje por gabyrossi »

hola, que tal...
quer firmwae tienen los fortigate y que firmware tiene el analyzer?

en el analyzer los registraste como HA?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Valeria
Mensajes: 3
Registrado: 07 Dic 2011, 18:30

Re: FORTIANALYZER-ENVIO DE LOGS

Mensaje por Valeria »

Mi fortigate tiene el firmware v4.0,build0291,100824 (MR2 Patch 2) y mi fortianalyzer tiene el firmware FortiAnalyzer-2000B v4.0,build0218 (MR2 Patch 2).
No los registre como HA por que al ponerlo como HA deja de enviar los logs automaticamente, estan como standalone pero estan los dos equipos.
Debo igual ponerle como HA, como lo hago sin que pase lo que te menciono? O que otra cosa puede ser?
Gracias por tu ayuda :D
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: FORTIANALYZER-ENVIO DE LOGS

Mensaje por gabyrossi »

Hola, en los 2 casos no actulizaste al ultimo patch por algun motivo?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Valeria
Mensajes: 3
Registrado: 07 Dic 2011, 18:30

Re: FORTIANALYZER-ENVIO DE LOGS

Mensaje por Valeria »

Si ese fortigate es un equipo de telefonica de aca de Ecuador y no les a dado problema en nada, y lo vinieron a configurar de fortinet mismo un experto por que tiene varias cosas, es por eso que no creo muy pertinente hacer eso, me da miedo que se dañe alguna cosa al hacer el cambio de firmware, tienen muchos usuarios aca en ecuador. Además veo que el firmware entre los dos esta bien segun yo creo, no es muy alto el uno al otro y son iguales. El firmware que puedo cambiar es el del fortianalyzer por el momento.
Responder