Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Panowie,
Potrzebuję Waszej pomocy przy konfiguracji centralnego serwera logów przy pomocy rsyslog.
Wygląda to następująco:
Jako centralny serwer przechowywania logów jest maszyna deb1 w której to w pliku /etc/rsyslog.conf odkomentowałem następujące linijki
# provides UDP syslog reception $ModLoad imudp $UDPServerRun 514 # provides TCP syslog reception $ModLoad imtcp $InputTCPServerRun 514
service rsyslog restart
I to chyba tyle co musze zrobic na serwerze.
Na maszynie klienckiej deb2:
# Log all messages to this rsyslogd host
*.* @@deb1:514
*.*;auth,authpriv.none -/var/log/syslog
Następnie dla sprawdzenia:
logger -t CLIENT_TEST "This is a test to test the test"
I wpis pięknie się pokazuje w /var/log/syslog ale tylko na maszynie klienckiej a powinien także na serwerze logow.
Gdzie zmascilem?
Moim celem jest "przerzucenie" wszystkich logow z maszyn klienckich na jeden serwer centralny, ale w prostej postaci bez przechowywania ich w bazie danych.
Moze ma ktos jakies sprawdzone i prosto opisane howto?
Ostatnio edytowany przez debianus_userus (2012-09-12 19:17:44)
Offline
FW nie blokuje?
Potestuj trochę komunikację telnetem i netcatem.
I spróbuj im (klientom) wklepać łopatologicznie IP i port.
Ostatnio edytowany przez Jacekalex (2012-09-12 19:29:46)
Offline
Sugestia z FW cenna - jutro sprawdzę :)
Mam takie pytanie czy moje podejscie do tego zagadnienia jest poprawne?
I jeszcze jedno pytanko co oznacza - w tym zapisie -/var/log/syslog ?
Offline