Прежде всего, вы должны сделать конечно что приспособление, котор вы хотите послать журнал от позволяет сделать так.
Я установил как только сервер linux для того чтобы собрать журнал от одного маршрутизатора Cisco, который уверенно был позволен сделать так, но мой коллега сети сделал установки на стороне Cisco, поэтому я не знаю что-нибыдь о той части. Быть трудна, хотя, я думаю он сказало мне что он только должен установить дистанционный внося в журнал адрес IP сервера.
Полностью сообщение между приспособлением и сервером идет на порт 514:
>>кот /etc/services
syslog 514/udp
, поэтому вы делаете конечно что iptables позволяют communicatioon между приспособлением и сервером на том порте.
Весь вносить в журнал сделан обслуживанием syslogd. Это обслуживание начато невыполнением обязательства, но оно не позволяет дистанционный вносить в журнал невыполнением обязательства. Для того чтобы включить it.you изменить архив /etc/syconfig/syslog, и вместо линии с:
SYSLOGD_OPTIONS= " - m 0 "
напишите:
SYSLOGD_OPTIONS= " - m - r - x 0 "
с - r коротки для «remote», и - x выводит взгляды вверх из строя DNS дистанционного приспособления (добавляя некоторую скорость).
Вы должны повторить старт обслуживания syslog
обслуживайте рестарт syslogd.
Теперь если все установлено правильно, то, дистанционные журналы должны появиться в /var/log/messages, смешанное с собственными сообщениями localhost, должны посмотреть что-нибудь подобное:
3-ье июня 08: 56: smartd 27 localhost [3641]: вариант 5.38 smartd [i686-redhat-linux-gnu]
3-ье июня 08: 56: smartd 27 localhost [3641]: Раскрынный архив конфигурации /etc/smartd.conf
3-ье июня 08: 56: smartd 27 remotehost [3641]: Приспособление: раскрынное /dev/hdc,
3-ье июня 08: 56: smartd 27 remotehost [3641]: Приспособление: /dev/hdc, способное приспособлений пакета этого приспособления CD/DVD] ФРАНТОВСКОЕ [.
Вы можете также сделать его пойти к другому архиву, и не к /var/log/messages путем устанавливать и приспособление И архив /etc/sylog.conf, но в этот момент вы можете отделить журналы принадлежа к приспособлению и серверу путем делать что-то как
кот /var/log/messages | remotehost grep.
Понадейтесь что это было полезно!