Tüm kılavuzlar
Firewall Entegrasyonu ~20 dakika

"Log gelmiyor" teşhis akışı

Panelde log akışı durduğunda belirtiden çözüme giden sıralı teşhis: cihazın syslog çıkışı, port/protokol eşleşmesi, panel yapıştır-tanı testi, servis durumu ve reçetenin yeniden uygulanması.

Adım adım

  1. 1

    Belirtiyi panelden doğrulayın

    Genel Bakış ekranındaki Akış Hızı kartına ve son kayıt zamanına bakın; Loglar & Raporlar › Loglar altında ilgili cihazdan son kaydın ne zaman geldiğini görün. Akış tamamen mi durdu, yoksa yalnızca tek bir cihaz mı susuyor — teşhisin geri kalanı bu ayrıma göre şekillenir.

  2. 2

    Cihazın syslog çıkışını kontrol edin

    Güvenlik duvarı/router yönetim arayüzünde syslog hedefinin LogSpot IP'sine yönlendirildiğini doğrulayın. Cihazın log gönderimi açık mı, ilgili log kategorileri (trafik, web filter) seçili mi, hedef IP doğru mu — üçünü birden kontrol edin.

  3. 3

    Port ve protokolü BİREBİR doğrulayın

    LogSpot syslog'u 5514 üzerinden dinler; birçok cihazın varsayılanı ise 514'tür. Gerçek bir saha vakasında cihaz kayıtları 514'e gönderiyordu, LogSpot 5514 beklediği için tek satır bile ulaşmıyordu. Cihazdaki hedef portun ve protokolün (UDP/TCP) LogSpot reçetesindeki değerle birebir aynı olduğunu doğrulayın — "yaklaşık aynı" yoktur.

  4. 4

    Ağ yolunu test edin

    Cihaz ile LogSpot arasında bir güvenlik duvarı kuralı veya VLAN ayrımı trafiği kesiyor olabilir. Panel Araçlar sayfasındaki TCP port testi ve DNS sorgusu ile erişimi sınayın; araya giren bir politika 5514'ü engelliyorsa kural ekleyin.

  5. 5

    Cihaz Entegrasyonu ile yapıştır-tanı yapın

    Cihazlar & Ağ › Cihaz Entegrasyonu sayfasına cihazınızın ürettiği örnek bir log satırını yapıştırın. Sayfa hangi üretici parser'ının tanındığını ve normalize alanları gösterir; ayrıca canlı gelen kaynaklar listesinde cihazınızın görünüp görünmediğini izleyin. Satır tanınıyor ama kaynaklarda cihaz yoksa sorun ağ/port tarafındadır; satır tanınmıyorsa format/marka desteğini kontrol edin.

  6. 6

    Servis durumunu kontrol edin

    Genel Bakış ekranındaki servis sağlığı bölümünden toplayıcı (collector) ve işleme servislerinin çalıştığını doğrulayın. Bir servis durmuşsa panelde kritik olay görünür ve tanımlıysa webhook bildirimi gitmiş olur; disk doluluğunu da aynı ekrandan kontrol edin.

  7. 7

    Reçeteyi yeniden uygulayın

    Cihazlar & Ağ › Cihaz Kurulumu, cihaz modelinize göre syslog yönlendirme reçetesini yeniden üretir. Cihazdaki ayarları silip reçeteyi adım adım baştan uygulayın — özellikle firmware güncellemesi sonrası syslog ayarlarının sıfırlandığı görülür. Akış geri geldiğinde Loglar sayfasında yeni kayıtları teyit edin.

İpuçları

  • Teşhise her zaman en ucuz kontrolden başlayın: hedef IP, port, protokol. Saha vakalarının çoğu 5145514 gibi tek karakterlik uyuşmazlıklardır.
  • UDP sysloğu 'başarısız' hata vermez; cihaz gönderdiğini sanır, paket sessizce kaybolur. Bu yüzden cihaz tarafındaki 'gönderildi' görüntüsüne değil, LogSpot tarafındaki gelen akışa güvenin.
  • Ayarlar'daki 'akış durdu' bildirim eşiğini ve webhook kanalını yapılandırın; kesintiyi denetimden önce siz fark edin.

Bir adımda takıldıysanız bize yazın — kılavuzun adını ve hangi adımda olduğunuzu belirtirseniz hızla yardımcı oluruz.