Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-09-12 19:17:09

  debianus_userus - Członek DUG

debianus_userus
Członek DUG
Skąd: Warszawa
Zarejestrowany: 2005-08-29
Serwis

rsyslog - konfiguracja

Panowie,

Potrzebuję Waszej pomocy przy konfiguracji centralnego serwera logów przy pomocy rsyslog.
Wygląda to następująco:
Jako centralny serwer przechowywania logów jest maszyna deb1 w której to w pliku /etc/rsyslog.conf odkomentowałem następujące linijki

Kod:

# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514

service rsyslog restart

I to chyba tyle co musze zrobic na serwerze.

Na maszynie klienckiej deb2:

# Log all messages to this rsyslogd host
*.* @@deb1:514
*.*;auth,authpriv.none          -/var/log/syslog

Następnie dla sprawdzenia:

logger -t CLIENT_TEST "This is a test to test the test"

I wpis pięknie się pokazuje w /var/log/syslog ale tylko na maszynie klienckiej a powinien także na serwerze logow.
Gdzie zmascilem?

Moim celem jest "przerzucenie" wszystkich logow z maszyn klienckich na jeden serwer centralny, ale w prostej postaci bez przechowywania ich w bazie danych.
Moze ma ktos jakies sprawdzone i prosto opisane howto?

Ostatnio edytowany przez debianus_userus (2012-09-12 19:17:44)

Offline

 

#2  2012-09-12 19:25:01

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: rsyslog - konfiguracja

FW nie blokuje?

Potestuj trochę komunikację telnetem i netcatem.
I spróbuj im (klientom) wklepać łopatologicznie IP i port.

Ostatnio edytowany przez Jacekalex (2012-09-12 19:29:46)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2012-09-12 19:41:23

  debianus_userus - Członek DUG

debianus_userus
Członek DUG
Skąd: Warszawa
Zarejestrowany: 2005-08-29
Serwis

Re: rsyslog - konfiguracja

Sugestia z FW cenna - jutro sprawdzę :)
Mam takie pytanie czy moje podejscie do tego zagadnienia jest poprawne?
I jeszcze jedno pytanko co oznacza - w tym zapisie -/var/log/syslog ?

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)