Perguntas sobre 'rsyslog'

___ qstntxt ___


Estou ficando louco tentando fazer com que o rsyslog envie um arquivo de log específico para um servidor remoto por meio do UDP. Este é o arquivo rsyslog.conf para o servidor de envio:

%pre%

Em seguida, adicionei *. * @remoteserverIP no final de /etc/rsyslog.d/50-default.conf.
Depois disso, criei o arquivo /etc/rsyslog.d/test.conf com o seguinte conteúdo:

%pre%

finalmente eu criei / var / log / test e fiz chown syslog; chgrp adm; serviço reiniciar o rsyslog
Meu servidor está escutando em UDP 514

tcpdump udp no servidor de envio revela que os logs não estão sendo enviados depois de fazer "teste" de gato & gt; & gt; / var / log / test
logger -t test "Meu pequeno pônei" envia os dados através do UDP, é visto pelo tcpdump e aparece no meu servidor remoto.
No servidor de envio:

%pre%

Alguém sabe o que estou fazendo errado?
Obrigado pela ajuda!

    
___ tag123log ___ Um log é um registro de eventos durante um intervalo de tempo específico. Perguntas sobre a interpretação de logs no Ubuntu ou controle de log. ___ qstnhdr ___ Rsyslog não encaminhando arquivo de log específico para o servidor remoto ___
1
resposta

Como lidei com mensagens do meu aplicativo personalizado no rsyslog?

Eu tenho um aplicativo Ruby no meu servidor, vamos chamá-lo de "alpha". O aplicativo emite mensagens do syslog com o nome do programa "alfa". Desejo separar minhas mensagens de log em arquivos separados com base no tipo de mensagem, por exemplo,...
17.05.2016 / 09:36
1
resposta

Redirecionando a facilidade do syslog para outra instalação

Eu tenho um servidor syslog, que separa as informações de registro de acordo com os nomes de host. Pode separar mensagens se estiver no recurso 'local1'. Eu tenho um servidor de e-mail, que envia mensagens para o recurso 'mail'. Eu gostaria d...
19.06.2015 / 07:51
1
resposta

Possível ter o FQDN nos arquivos de log do Debian?

É possível ter, em vez disso, o nome do host, o fqdn dentro dos arquivos de log debian? Exemplo: Agora é: 2 de março 18:00:12 www rsyslogd: [software de origem="rsyslogd" swVersion="5.8.11" x-pid="2442" x-info="http://www.rsyslog.com"] sta...
02.03.2015 / 17:10
1
resposta

O Rsyslog se recusa a efetuar logon no OpenVPN

Estou tentando encaminhar o rsyslog de um cliente para um servidor por meio de uma VPN. Já estou trabalhando em um link de internet (através de eth0 para um roteador de borda), mas gostaria que ele passasse pelo túnel OpenVPN que passa pelo m...
10.02.2015 / 23:09
1
resposta

Escrevendo para o Socket de Domínio Unix a partir do rsyslog

Eu quero escrever mensagens de saída do rsyslog para um Socket de Domínio Unix. Eu quero fazer isso para que eu possa ler as mensagens desse soquete usando o meu script e analisar mais as mensagens de log. Eu tento usar omuxsock , mas não f...
09.02.2015 / 09:18
1
resposta

Configurando o MariaDB para logar em mysql.log usando rsyslog

Estou um pouco perplexo - há algo óbvio que sinto falta aqui. Recentemente fiz a troca do mySQL para o mariaDB. Tudo está funcionando até agora - exceto pelo registro, como percebi hoje. Todos os registros do mariaDB estão indo para o /var/lo...
17.07.2014 / 14:18
1
resposta

Encaminhando Syslog / Event Log Across Networks

Estou tentando encaminhar syslogs e logs de eventos em redes (internet). Win Computer ----| (There will be multiples of these forwarding to a single source) Win Server ------|...
22.03.2014 / 03:34
1
resposta

Como usar o rsyslog para registrar arquivos do cliente para o servidor

Eu configurei um servidor rsyslog que aceita informações de registro de clientes. Eu posso receber mensagens syslog com sucesso, mas estou interessado em registrar vários arquivos também . Aqui está o meu cliente: $ModLoad imfile $Inp...
13.03.2014 / 07:01
1
resposta

Convertendo para o novo formato de configuração do rsyslog v7

Estou tentando configurar um cliente rsyslog (executando o rsyslog 7.4.8) que registrará dois servidores remotos por meio de duas configurações SSL diferentes. Para fazer isso, parece que preciso migrar do formato do arquivo de configuração herd...
27.02.2014 / 18:27
2
respostas

Tentando converter syslog-ng em rsyslog

Estou tentando fazer com que o nginx faça login direto no piwik. Estou tendo problemas para obter o rsyslog para acessar a sintaxe do syslog-ng. O rsyslog doc diz que o syslog-ng conf é compatível com ele. source s_nginx_20 { pipe("/var/lib/n...
03.03.2014 / 04:19