Fehlerbehebungsprotokolle
Mithilfe von Fehlerbehebungsprotokollen können Sie Probleme erkennen und beheben.
Sie müssen die Fehlerbehebungsprotokolle weitergeben, wenn Sie den Sophos-Support kontaktieren.
- Sie können diese Protokolle über die Webadministrationskonsole und die CLI einsehen und herunterladen. Siehe Überprüfen der Fehlerbehebungsprotokolle.
- Informationen zu den Protokolldateien für jedes Modul finden Sie unter Protokolldateien zur Fehlerbehebung.
Protokollspeicher
Die Firewall speichert Fehlerbehebungsprotokolle in ihrem /var
Partition. Jeder Komponente wird je nach Appliance-Modell ein bestimmter Speicherplatz zugewiesen. Kritischen Komponenten wird mehr Speicherplatz zugewiesen.
Die Firewall kopiert Protokolldateien aus ihrem Speicher in ihr Dateisystem. Wenn die Firewall nicht mehr reagiert, werden Dateien, die noch nicht in das Dateisystem kopiert wurden, gelöscht.
Protokollrotation
Die Firewall weist den Protokolldateien je nach Subsystem unterschiedliche Größenbeschränkungen zu, wie z. B. apache
Und applog
Wenn die Protokolldatei das Limit erreicht, komprimiert die Firewall sie in eine .gz
Datei und beginnt mit der Speicherung der Protokolle unter Verwendung des ursprünglichen Dateinamens.
Es werden zwei oder mehr Rotationen, also komprimierte Dateien, erstellt, je nachdem, wie kritisch ein Subsystem ist. Wenn die Protokolle für ein Subsystem ihr Festplattenlimit erreichen, beginnt die Firewall mit dem Löschen der frühesten .gz
Datei zuerst.
Protokolle bereinigen
Sie können die komprimierten Protokolle, alle Protokolle oder Protokolle für bestimmte Subsysteme löschen. Melden Sie sich bei der CLI an und geben Sie 4 für Gerätekonsoleund geben Sie einen der folgenden Befehle ein:
-
Alle Subsysteme:
- Alle Protokolle löschen:
system diagnostics purge-all-logs
- Alle komprimierten Protokolle löschen:
system diagnostics purge-old-logs
- Alle Protokolle löschen:
-
Spezifische Subsysteme
- Löschen Sie alle Protokolle bestimmter Subsysteme:
system diagnostics <subsystem> purge-log
- Löschen Sie die komprimierten Protokolle bestimmter Subsysteme:
system diagnostics <subsystem> purge-old-log
- Löschen Sie alle Protokolle bestimmter Subsysteme: