Problem z rsyslogiem

Konfiguracja serwerów, usług, itp.
Slavlo
Posty: 1
Rejestracja: 12 marca 2015, 14:08

Problem z rsyslogiem

Post autor: Slavlo »

Witam

Mam taki problem, może coś doradzicie.
Chce skonfigurować serwer logów na debianie 7.8.0

W tym celu odblokowałem port 514 UDP w rsyslog.conf oraz dodałem linijki powodujące przekierowanie logów z firewalli do oddzielnych plików:

:fromhost-ip, isequal, "10.10.10.253" /var/log/firewall/all_logs_253.log
& ~
:fromhost-ip, isequal, "10.10.10.254" /var/log/firewall/all_logs_254.log
& ~
Wszystko pięknie chodziło parę godzin po czym przestało logować w ogóle, komunikaty systemowe chyba też.

Restart usługi rsyslog powoduje że wpada do plików parę linijek logu po czym wszystko znowu staje.

Instalacja debiana praktycznie nowa, jedynie parę ustawień.

W innych logach syslog, messages brak jakiś błędów. Ilość logów do 10/minute.

Z góry dzięki za jaką podpowiedź.


Edit: Wygląda na to log jednak przyrasta ale jakby w ślimaczym tempie, kilka linijek logu na godzinę, w rezultacie opóźnienia są dość spore. Jakiś problem z buforowaniem ?
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Serwer logów proponowałbym Ci jednak na syslog-ng zrobić, mozna lepiej dostosować konfigurację.
ODPOWIEDZ