syslog如何收網路設備及windows的log? - Linux

Robert avatar
By Robert
at 2014-12-09T00:33

Table of Contents

這幾天在研究如何使用syslog去收集server及設備的log

測試環境如下:
centos 6.5 (rsyslog server): 192.168.2.25, 192.168.218.129
linux mint (client): 192.168.2.32
windows 7 (client): 192.168.2.5
GNS3 ASA 8.4.2 (client): 192.168.218.135
(client端都是VM)
防火牆跟SElinux還有防毒都全關

名稱解析每台都沒問題
server上的rsyslog.conf內有修改的設定是
$Modload imudp.so
$UDPServerrun 514
.
.
.
+mint(hostname)
*.* /var/log/mint.log (其他台是類似設定)


透過wireshark抓封包發現client都有送出syslog往server
但是在server端使用tcpdump只有看到mint這台的資訊有進來
檔案也只有記錄到mint這台

在網路上尋找文章發現另一種設定方式
if $fromhost-ip startswith '192.168.2.5' then /var/log/windows.log
& ~
因為是第一次使用 目前對於+$hostname 及 if這兩種設定方式的不同點還不太懂

換成if這種設定方法在公司測試就可接收到windows及網路設備的log
但是家裡電腦測試又不成功(兩種設定方法都失敗)
一樣是wireshark抓的到封包 但是tcpdump就沒有 進來的也是只有mint

不知道有沒有前輩能指點迷津
可以的話 希望能指點小弟這兩種設定方法的差異性

感謝花您寶貴的時間看完

--
Tags: Linux

All Comments

如何將資料夾加入到unity的launcher?

Daniel avatar
By Daniel
at 2014-12-08T17:08
小弟目前使用Ubuntu 14.04 我知道可以到~/.local/share/applications加入快捷 但我只會將執行檔類的加入快捷 如果我希望將資料夾放到launcher裡面,我的.desktop檔案應該如何寫? 麻煩有經驗的人指導一下 感恩 - ...

HackingThursday 固定聚會 (2014-12-11)

Regina avatar
By Regina
at 2014-12-08T12:12
通告網址: [http://www.hackingthursday.org/][1] * * * * 時間: 每週四晚上 19:30 至 22:00 ( 熱食供應至 20:00 ) * 地點: 伯朗咖啡 ( 建國店 ) * 地址: 台北市大安區建國南路一段 166 號 2 樓 * 鄰 ...

ubuntu 區網登入問題

Rebecca avatar
By Rebecca
at 2014-12-05T23:44
在ubuntu/linux 底下有什麼能用在 windows 下區域網路登入只要輸入 \\+IP 這樣就可以登入分享資料夾 ubuntu 有什麼方法可以辦到嗎? 謝謝 - ...

Linux 小秘訣

Ophelia avatar
By Ophelia
at 2014-12-05T15:09
各位 Linux 版上的先進大家好 小弟與朋友們近來依照不同使用情境,整理了一些在Linux上的小秘訣,並以Github作為共筆。 https://github.com/deanboole/Linux-tips 一方面當作自己筆記一方面也想說分享出來給大家。 希望版上各位大大會喜歡且不吝指教。 若有 ...

proxy 封鎖line

William avatar
By William
at 2014-12-05T14:41
http_access deny abc def 我手上是用負面表列,正面表列我沒試過 這段語法的意思是從def來的封包,不能去abc網站 abc跟def可以用acl設定,可以是數個ip或數個網址 ※ 引述《jiunmoon (Jiun)》之銘言: : 想請問一下 : 要如何去杜絕公司內部使用line呢? : ...