Debian

通過 rsyslog 從遠端客戶端獲取日誌

  • October 18, 2013

我剛剛安裝了 Debian 6。我試圖獲取 syslog 伺服器是有原因的,我曾經按照手冊來完成這項任務。我在遠端客戶端伺服器上配置 /etc/rsyslog.conf 通過 udp 埠​​ 514 發送數據。

$ModLoad imuxsock
$ModLoad imklog

*.* @server-ip:514

而且我還配置了伺服器的 rsyslog.conf 來接受它們。

:source, isequal, "client-host-ip" /var/log/clientlog.log
:source, isequal, "client-host-ip" ~

我檢查了我的防火牆設置,它確實通過了 udp 514,但由於某種原因,事情仍然無法正常工作。我想做什麼?

在伺服器上:

module(load="imudp") # needs to be done just once 
input(type="imudp" port="514")

檢查伺服器上的 netstat -nulp。

http://www.rsyslog.com/doc/rsyslog_conf.html

http://www.rsyslog.com/receiving-messages-from-a-remote-system/

引用自:https://serverfault.com/questions/546891