Tout d'abord, vous devez s'assurer que le dispositif que vous voulez envoyer la notation de est permettent de faire ainsi.
J'ai placé une fois qu'un serveur de Linux pour rassembler la notation d'un routeur de Cisco, qui a été sûrement permis de faire ainsi, mais mon collègue de réseau a fait les arrangements du côté de Cisco, ainsi je ne sais rien à ce sujet cloison. Ne devrait pas être difficile, bien que, je pense qu'il m'a dit qu'il seulement doit placer l'IP address de notation à distance de serveur.
Toute la communication entre le dispositif et le serveur va sur le port 514 :
>>chat /etc/services
sgf 514/udp
, ainsi vous vous assurez que les iptables permettent le communicatioon entre le dispositif et le serveur sur ce port.
Toute la notation est faite par service de syslogd. Ce service est commencé par défaut, mais il ne permet pas la notation à distance par défaut. Pour permettre it.you doivent changer le dossier /etc/syconfig/syslog, et au lieu de la ligne avec :
SYSLOGD_OPTIONS= " - m 0 "
écrire :
SYSLOGD_OPTIONS= " - m - r - x 0 "
avec - r étant abréviation le « extérieur », et - x désactive des consultations du dispositif à distance DNS (ajoutant une certaine vitesse).
Vous devriez remettre en marche le service de sgf
entretenir le relancement de syslogd.
Maintenant si tout est placé correctement, les notations à distance devraient apparaître dans /var/log/messages, mélangé aux propres messages des localhost, devraient regarder n'importe quoi de pareil :
3 juin 08 : 56 : smartd de 27 localhost [3641] : version 5.38 [i686-redhat-linux-gnu] de smartd
3 juin 08 : 56 : smartd de 27 localhost [3641] : Fichier de configuration ouvert /etc/smartd.conf
3 juin 08 : 56 : smartd de 27 remotehost [3641] : Dispositif : /dev/hdc, ouvert
3 juin 08 : 56 : smartd de 27 remotehost [3641] : Dispositif : /dev/hdc, capable NON FUTÉ de dispositifs de paquet [ce dispositif CD/DVD].
Vous pouvez également le faire aller à un autre dossier, et pas à /var/log/messages en configurant le dispositif ET le dossier de /etc/sylog.conf, mais à ce moment vous pouvez séparer les notations appartenant au dispositif et au serveur en faisant quelque chose comme
chat /var/log/messages | remotehost de grep.
Espérer que c'était utile !