Debian
通過 rsyslog 從遠端客戶端獲取日誌
我剛剛安裝了 Debian 6。我試圖獲取 syslog 伺服器是有原因的,我曾經按照手冊來完成這項任務。我在遠端客戶端伺服器上配置 /etc/rsyslog.conf 通過 udp 埠 514 發送數據。
$ModLoad imuxsock $ModLoad imklog *.* @server-ip:514
而且我還配置了伺服器的 rsyslog.conf 來接受它們。
:source, isequal, "client-host-ip" /var/log/clientlog.log :source, isequal, "client-host-ip" ~
我檢查了我的防火牆設置,它確實通過了 udp 514,但由於某種原因,事情仍然無法正常工作。我想做什麼?
在伺服器上:
module(load="imudp") # needs to be done just once input(type="imudp" port="514")
檢查伺服器上的 netstat -nulp。
http://www.rsyslog.com/doc/rsyslog_conf.html
http://www.rsyslog.com/receiving-messages-from-a-remote-system/