"Log gelmiyor" teşhis akışı
Panelde log akışı durduğunda belirtiden çözüme giden sıralı teşhis: cihazın syslog çıkışı, port/protokol eşleşmesi, panel yapıştır-tanı testi, servis durumu ve reçetenin yeniden uygulanması.
Adım adım
- 1
Belirtiyi panelden doğrulayın
Genel Bakışekranındaki Akış Hızı kartına ve son kayıt zamanına bakın;Loglar & Raporlar › Loglaraltında ilgili cihazdan son kaydın ne zaman geldiğini görün. Akış tamamen mi durdu, yoksa yalnızca tek bir cihaz mı susuyor — teşhisin geri kalanı bu ayrıma göre şekillenir. - 2
Cihazın syslog çıkışını kontrol edin
Güvenlik duvarı/router yönetim arayüzünde syslog hedefinin LogSpot IP'sine yönlendirildiğini doğrulayın. Cihazın log gönderimi açık mı, ilgili log kategorileri (trafik, web filter) seçili mi, hedef IP doğru mu — üçünü birden kontrol edin.
- 3
Port ve protokolü BİREBİR doğrulayın
LogSpot syslog'u
5514üzerinden dinler; birçok cihazın varsayılanı ise514'tür. Gerçek bir saha vakasında cihaz kayıtları514'e gönderiyordu, LogSpot5514beklediği için tek satır bile ulaşmıyordu. Cihazdaki hedef portun ve protokolün (UDP/TCP) LogSpot reçetesindeki değerle birebir aynı olduğunu doğrulayın — "yaklaşık aynı" yoktur. - 4
Ağ yolunu test edin
Cihaz ile LogSpot arasında bir güvenlik duvarı kuralı veya VLAN ayrımı trafiği kesiyor olabilir. Panel
Araçlarsayfasındaki TCP port testi ve DNS sorgusu ile erişimi sınayın; araya giren bir politika5514'ü engelliyorsa kural ekleyin. - 5
Cihaz Entegrasyonu ile yapıştır-tanı yapın
Cihazlar & Ağ › Cihaz Entegrasyonusayfasına cihazınızın ürettiği örnek bir log satırını yapıştırın. Sayfa hangi üretici parser'ının tanındığını ve normalize alanları gösterir; ayrıca canlı gelen kaynaklar listesinde cihazınızın görünüp görünmediğini izleyin. Satır tanınıyor ama kaynaklarda cihaz yoksa sorun ağ/port tarafındadır; satır tanınmıyorsa format/marka desteğini kontrol edin. - 6
Servis durumunu kontrol edin
Genel Bakışekranındaki servis sağlığı bölümünden toplayıcı (collector) ve işleme servislerinin çalıştığını doğrulayın. Bir servis durmuşsa panelde kritik olay görünür ve tanımlıysa webhook bildirimi gitmiş olur; disk doluluğunu da aynı ekrandan kontrol edin. - 7
Reçeteyi yeniden uygulayın
Cihazlar & Ağ › Cihaz Kurulumu, cihaz modelinize göre syslog yönlendirme reçetesini yeniden üretir. Cihazdaki ayarları silip reçeteyi adım adım baştan uygulayın — özellikle firmware güncellemesi sonrası syslog ayarlarının sıfırlandığı görülür. Akış geri geldiğindeLoglarsayfasında yeni kayıtları teyit edin.
İpuçları
- Teşhise her zaman en ucuz kontrolden başlayın: hedef IP, port, protokol. Saha vakalarının çoğu
514≠5514gibi tek karakterlik uyuşmazlıklardır. - UDP sysloğu 'başarısız' hata vermez; cihaz gönderdiğini sanır, paket sessizce kaybolur. Bu yüzden cihaz tarafındaki 'gönderildi' görüntüsüne değil, LogSpot tarafındaki gelen akışa güvenin.
Ayarlar'daki 'akış durdu' bildirim eşiğini ve webhook kanalını yapılandırın; kesintiyi denetimden önce siz fark edin.
Bir adımda takıldıysanız bize yazın — kılavuzun adını ve hangi adımda olduğunuzu belirtirseniz hızla yardımcı oluruz.