Rsyslog i dwa urz

Masz problemy z siecią bądź internetem? Zapytaj tu
entropic
Posty: 3
Rejestracja: 16 listopada 2013, 18:36

Rsyslog i dwa urządzenia

Post autor: entropic »

Witajcie!

Mam taki oto problem, mój Debian służy, między innymi, jako serwer zbierania logów systemowych, i zbiera sobie dane z urządzeń Cisco. W sumie do momentu, gdy logi zbierane były tylko od jednego urządzenia, wszystko było prawidłowo, natomiast problemy zaczęły się, gdy do obiegu dorzuciłem drugie urządzenie.

Tak więc, gdy urządzenia skonfigurowane są tak, żeby wysyłać logi jednocześnie, pojawiają się problemy. Zwykle logi z jednego w ogóle się nie zapisują, a jeśli tak, to w szczątkowej postaci, zapisy z drugiego są poprawne. Jeśli loguje tylko ASA, albo tylko ruter wszystko jest w porządku.


Konfiguracja.

ASA - UDP 514 - facility 21
Ruter - UDP 514 - local 7


Debian:

rsyslog.conf

Kod: Zaznacz cały


$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog   # provides kernel logging support
#$ModLoad immark  # provides --MARK-- message capability

# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514


if $fromhost-ip startswith '192.168.10.' then /media/usb/870.log
& ~

if $fromhost-ip startswith '192.168.100.' then /media/usb/entropia.log
& ~ 
fnmirk
Senior Member
Posty: 8321
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

Proszę poprawić tekst używając znaczników code.

threads/12771-Zak%C5%82adaj%C4%85c-tema ... #post81406
entropic
Posty: 3
Rejestracja: 16 listopada 2013, 18:36

Post autor: entropic »

Nikt mi nie pomoże? Czy to kwestia, niedostarczenia przeze mnie wystarczającej ilości informacji?
ODPOWIEDZ