ELK 로그스태시 서버 - 1번 방화벽 - 2번 방화벽 - 스위치
간단하게 말씀드려서 이렇게 구성되어 있습니다.
1번 방화벽에서 로그스태시 서버로 514번 syslog는 잘 전달됩니다.
스위치에서 로그스태시 서버로 syslog 잘 전달됩니다.
2번 방화벽에서는 syslog 설정을 해도 로그스태시 서버에서 syslog 수신이 안됩니다.
1번 방화벽과 설정은 동일하니 설정 문제는 아닐거라고 생각합니다.
왜 이럴까요? 통신 문제라면, 스위치에서도 전달이 안되어야할거 같은데 통신 문제도 아닌거 같고...
방화벽 모델은 forti80E입니다
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.