Fortigate 30E 日志到 VMware ubuntu Logstash 服务器

问题描述 投票:0回答:1

我需要聪明人的帮助。

我构建了一个在 Ubuntu 上运行的虚拟机日志服务器。日志服务器安装了一个 ELK 堆栈,来自其他虚拟机(普通 Ubuntu 和 Windows Server)的日志已经通过该堆栈传递。问题是我无法将任何日志从 FortiGate 获取到日志服务器上的 Logstash 中; /var/log/logstash/logstash-plain.log 文件不显示有关 FortiGate 日志的任何信息。我已经从防火墙的管理面板设置了虚拟机的 IP 地址和端口 5144,我在 Logstash 配置文件中使用了该端口。我还修改了虚拟机的 NAT 端口转发设置。我想知道问题可能出在哪里以及我可以在哪里寻求帮助。

portforwarding

elasticsearch logstash fortigate
1个回答
0
投票

您能否分享一下您的 Logstash 配置文件,以便我们查明问题?

© www.soinside.com 2019 - 2024. All rights reserved.