Syslog-ng não envia mensagens para a porta localhost 514 no centos 7.5

0
tcpdump -nnAs0 -i eth0 port 514

Pelo que entendi, isso deve mostrar qualquer mensagem de log enviada ao syslog localmente. No entanto eu envio muitos via módulo syslog python, que eu posso seguir via / var / log / messages, mas não aparecem ao ouvir a porta 514.

Eu quero enviar para esta porta, como faço isso?

    
por user1561108 12.06.2018 / 17:15

1 resposta

1

Se as mensagens estão aparecendo nos registros, elas estão sendo enviadas e recebidas por syslog .

O problema com o seu comando é que a máquina para se comunicar usa a interface de loopback.

Você está ouvindo o endereço errado em tcpdump .

Para ver os pacotes da comunicação com syslog do:

sudo tcpdump -nnAs0 -i lo port 514
    
por 12.06.2018 / 20:43