|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Linux - настройка rsyslog для сбора логов с удаленных устройств |
|
Debian/Ubuntu - [решено] Linux - настройка rsyslog для сбора логов с удаленных устройств
|
Пользователь Сообщения: 84 |
Добрый день. В Unix системах я достаточно неопытен, поэтому сам не могу пока понять в чем проблема.
Ситуация такая: Необходимо настроить syslog сервер на получение логов с удаленных устройств. В качестве сервера используется машина с debian 6 с установленным rsyslog и web мордой log analyzer. Установка происходила по данной инструкции: http://www.howtoforge.com/centralize...ver-monitoring Всё установилось, веб морда работает. И там отображаются логи от данного сервера (на котором настроен сам сервер). Потом я включил отправку логов на двух устройствах: Машине на базе FreeBsd и шлюзе ZyWall 1050. Но почему-то в loganalyzer отображаются логи только localhost. Подскажите, пожалуйста, где ошибся и как это понять? Может как-то слушать 514 порт или где-то можно посмотреть ошибки rsyslog (в интернете ничего не нашел). Файл rsyslog на сервере debian: Заранее спасибо |
|
Отправлено: 10:10, 18-09-2013 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать А rsyslog умеет отсылать логи на другие машины, как syslog-ng?
|
------- Отправлено: 15:35, 18-09-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 84
|
Профиль | Отправить PM | Цитировать Да, умеет. Но здесь в качестве клиентской выступает машина на FreeBsd, на которой syslog установлен а не rsyslog.
И ещё шлюз ZyWall 1050, так что вряд ли проблема в том, что данные не отправляются, хотя я не исключаю этого. |
Отправлено: 15:40, 18-09-2013 | #3 |
![]() Старожил Сообщения: 342
|
Профиль | Отправить PM | Цитировать скорее всего отправляется, что можно выяснить с помощью tcpdump как на отправляющей, так и на принимающей машине.
скорее всего проблема в том, что syslog на FreeBSD настроен неверно. То, что syslogd будет слушать сеть, указывается в rc.conf. Если не указать порт (в примере ниже :*) запись принимается и отбрасывается нулевым правилом. где 192.168.x.x - IP, с которого вы присылаете логи. -a ключиков можеть быть много, т.е. |
Отправлено: 18:51, 18-09-2013 | #4 |
Пользователь Сообщения: 84
|
Профиль | Отправить PM | Цитировать В серверной части у меня rsyslog на debian. А FreeBsd только отправляет. rc.conf на FreeBsd у меня следующий:
|
|
Отправлено: 03:48, 19-09-2013 | #5 |
Пользователь Сообщения: 84
|
Профиль | Отправить PM | Цитировать Я вроде нашёл проблему на принимающей сторону, не установил эти параметры:
$UDPServerAddress192.168.20.253 $UDPServerRun 514 |
Отправлено: 05:04, 19-09-2013 | #6 |
Пользователь Сообщения: 84
|
Профиль | Отправить PM | Цитировать Первую проблему можно считать решенной, данные принимаются отлично.
|
Отправлено: 08:25, 19-09-2013 | #7 |
Пользователь Сообщения: 84
|
Профиль | Отправить PM | Цитировать C freebsd тоже ошибся в одном месте. Если подитожить - всё настраивается отлично по тем инструкциям, только в /etc/rsyslog.conf обязательно добавить
$UDPServerAddress 192.168.x.x $UDPServerRun 514 |
Отправлено: 05:57, 20-09-2013 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Посоветуйте ноутбук для сбора пакетов для взлома wifi | drkrol | Хочу все знать | 5 | 28-05-2013 08:07 | |
Zyxel - [решено] Настройка общего интернета для мобильных устройств | NAIFF | Сетевое оборудование | 1 | 19-05-2013 19:36 | |
MSFT SQL Server - [решено] Настройка удаления файла логов (LDF) | Rolenarim | Программирование и базы данных | 9 | 18-07-2012 08:15 | |
[решено] Утилита для сбора сведений об установленных обновлениях системы | Davidoff BoS | Microsoft Windows 2000/XP | 3 | 01-08-2006 07:26 | |
Настройка параметров для сопоставления клиентских устройств сервера терминалов | vvtarusov | Microsoft Windows NT/2000/2003 | 7 | 28-01-2006 22:25 |
|