首页 > 解决方案 > syslog pri 值可以是负数吗?

问题描述

首先我会告诉你我的架构客户端--->haproxy--->syslog-ng--->kafka 客户端是 Cisco ASA,haproxy 是用于负载平衡的服务器,syslog-ng 用于接收、过滤和发送日志到 kafka(destination) 客户端将日志发送到 haproxy 和 haproxy 使用 tcp 传输将日志发送到 syslog-ng 就像在 tcp 中一样,只要客户端恢复连接,它的 PRI 值就会中断,它的 PRI 值为负,我们在 wireshark 中看到了这个问题。消息混淆 连接恢复正常,但 PRI 值为负,这是不正确的。

我给你看日志

 <-1>May 24 2021 17:40:28: %ASA--1-6414004: TCP Syslog Server private:xx.xx.xx.xx/1470 - 
Connection restored\\nCAL\\\\John Mike/xxxxxxxxxxxxxxxxxx) to private:xx.xx.xx.xx/xx duration 0:00:00 bytes 142 
(John Mike/xxxxxxxxxxxxxxxxxx)\\nxxxxxxx)\\n4 2021 17:40:28: %ASA-6-302016: Teardown UDP connection 1733810491

我们已将客户端连接超时时间从 1 分钟增加到 12 小时,但问题仍未解决

标签: haproxysyslogsyslog-ng

解决方案


推荐阅读