LINUX.ORG.RU

  1. «tcpdump не бубен, а средство диагностики»
  2. для отправки и приёма нужно подключать соответствующием модули
  3. rsyslog, неожиданно, пишет в логи о своих проблемах
router ★★★★★ ()
Ответ на: комментарий от router
May 16 15:48:00 xverizex systemd[1]: Starting System Logging Service...
May 16 15:48:00 xverizex rsyslogd: rsyslogd's groupid changed to 108
May 16 15:48:00 xverizex rsyslogd: rsyslogd's userid changed to 104
May 16 15:48:00 xverizex rsyslogd-2039: Could not open output pipe '/dev/xconsole':: No such file or directory [v8.16.0 try http://www.rsyslog.com/e/2039 ]
May 16 15:48:00 xverizex rsyslogd-2007: action 'action 10' suspended, next retry is Tue May 16 15:48:30 2017 [v8.16.0 try http://www.rsyslog.com/e/2007 ]
May 16 15:48:00 xverizex systemd[1]: Started System Logging Service.

На отправляющей стороне видно, что отправляются данные журнала. На принимающей стороне видно что данные приходят. Но это в tcpdump и wireshark. А так в журнал не записываются данные.

u0atgKIRznY5 ()
Ответ на: комментарий от router

Это в ubuntu. Вот часть конфига 50-default.conf

# First some standard log files.  Log by facility.
#
auth,authpriv.*     /var/log/auth.log
*.*;auth,authpriv.none    -/var/log/syslog
#cron.*       /var/log/cron.log
#daemon.*     -/var/log/daemon.log
kern.*        -/var/log/kern.log
#lpr.*        -/var/log/lpr.log
#mail.*         -/var/log/mail.log
mail.*      @192.168.1.2
#user.*       -/var/log/user.log

#
# Logging for the mail system.  Split it up so that
# it is easy to write scripts to parse these files.
#
#mail.info      -/var/log/mail.info
#mail.warn      -/var/log/mail.warn
mail.err      /var/log/mail.err

#
# Logging for INN news system.
#
news.crit     /var/log/news/news.crit
news.err      /var/log/news/news.err
Здесь всё нормально?

u0atgKIRznY5 ()
Ответ на: комментарий от u0atgKIRznY5

Зачем тебе конфиг хоста, с которого ты отправляешь логи? Ты уже увидел в дампе - логи отправляются и приходят на удалённый сервер

Проверяй на удалённом syslog сервере, что он готов принять логи и записать их хоть куда-нибудь

router ★★★★★ ()
Ответ на: комментарий от router

Точно, я же даже в книжке где то видел, а не сделал. Всё теперь работает, спасибо.

u0atgKIRznY5 ()
Ответ на: комментарий от router

Я добавил строку такую

@host /var/log/mail.log
Но теперь и на syslog отправляет, как сделать, чтобы только на mail.log Вот так?
@host -/var/log/mail.log

u0atgKIRznY5 ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.