Problemas de CPU en fortigate

Un problema recurrente … de vez en cuando la cpu del cacharro se pone al 99% …

La causa del problema es curiosa… cuando mandas los logs a un syslog y el syslog deja de responder … la cpu del firewall se pone a tope.

Menos mal que se puede ver el proceso…

Desde linea de comandos

diagnose sys top (esto es lo de siempre, para que vamos a usar el mismo comando).

y diagnose sys kill pid para cepillarte el proceso en cuestión.

Un documento (aqui) con la guía de problemas y un montón de comandos útiles.

**Actualización 18/10/2013**

El oid para monitorizar la cpu por snmp

1.3.6.1.4.1.12356.101.4.1.3