Fortigate 방화벽 로그 출력 오류 해결 방법
Fortigate 방화벽에서 Traffic 조회를 위해 Log 확인을 하였는데요.
온통 Deny 관련된 Log 만 출력되어 정상 Traffic 에 대한 Log 조회가 불가하였습니다.
한참 헤매다 원인을 찾고 해결한 내용을 공유합니다.
증상
Fortigate > Log&Report > Forward Traffic 에서 Deny 관련 Log 만 확인되는 증상
원인
log memory filter 에 severity 설정에 따른 log 표출
방화벽 장비의 CLI 로 접속하여 아래와 같이 log filter 를 확인해보면 severity 설정을 확인할 수 있습니다.
set severity warning 일 경우 warning 이상의 log 만 출력해 줍니다.
이 설정을 아래와 같이 변경해 주시면 됩니다.
#config log memory filter
set severity information
end
information 으로 수준을 변경하면 그 뒤로부터는 정상적인 Traffic 도 Forward Traffic 메뉴에서 확인 가능합니다.