Log remoto com rsyslog - Não é possível carregar o módulo lmnsd_gtls.so

2

Eu tenho 2 servidores e um NAS de escritório no qual eu quero que os dois servidores despejam seus logs. Apenas 1 servidor está registrando com êxito no NAS. O outro servidor continua a produzir esta mensagem de erro em / var / log / messages:

May 16 09:01:01 elmer rsyslogd-2068: could not load module '/usr/lib64/rsyslog/lmnsd_gtls.so', rsyslog error -2078
 [try http://www.rsyslog.com/e/2068 ]

Ambos os servidores estão executando o CentOS 7 (4.0.2-x86_64), e ambos os servidores possuem rsyslog-gnutls instalados, com uma pequena exceção (veja abaixo):

Installed Packages
Name        : rsyslog-gnutls
Arch        : x86_64
Version     : 7.4.7
Release     : 7.el7_0
Size        : 33 k
Repo        : installed
From repo   : updates
Summary     : TLS protocol support for rsyslog
URL         : http://www.rsyslog.com/
License     : (GPLv3+ and ASL 2.0)
Description : The rsyslog-gnutls package contains the rsyslog plugins that provide the ability to receive syslog messages via upcoming syslog-transport-tls IETF standard protocol.

Note que eu noto uma diferença na linha "From Repo" ... para o servidor que está logando com êxito no NAS, a linha "From Repo" diz " updates " e para o servidor que está emitindo essa mensagem de erro, a linha "De Repo" diz " base ".

Ambos os servidores possuem exatamente a mesma configuração do rsyslog.conf:

$DefaultNetstreamDriverCAFile /etc/ssl/logging-cert.crt
$DefaultNetstreamDriver gtls # use gtls netstream driver
$ActionSendStreamDriverMode 1 # require TLS for the connection
$ActionSendStreamDriverAuthMode anon # server is NOT authenticated
*.* @@my-remote-NAS.com:51415

Ambos os servidores possuem o mesmo arquivo exato para /etc/ssl/logging-cert.crt, e esse arquivo tem as mesmas permissões em ambos os servidores.

A maioria dos resultados no Google sugere que o rsyslog-gnutls esteja instalado, o que é. Estou tirando meu cabelo. Socorro!

    
por David W 16.05.2015 / 11:08

1 resposta

0

Como sugerido neste tópico de e-mail , provavelmente é causado por um erro de certificado de gnutls (o que, por sua vez, impede que o módulo seja carregado). Eu tive um problema semelhante e consegui resolvê-lo fornecendo um certificado correto. Como um dos servidores está funcionando, o outro não, verifique se o certificado fornecido por você

$DefaultNetstreamDriverCAFile /etc/ssl/logging-cert.crt

são idênticos. Obter o certificado certo deve resolver o problema.

    
por 30.06.2016 / 11:05

Tags