Remote logging rsyslogd/relp

Fórumok

Szóval annyi, hogy távoli gépre kéne logolni, pl.: relp/rsyslog-al

opr.: Debian Lenny mindkét oldalon

Server [mármint logolás tekintetében]: 192.168.40.65
Kliens [aki küldené a logokat a servernek]: 192.168.40.67

Server oldali konfig [ http://www.rsyslog.com/doc/imrelp.html ]:


apt-get -t lenny-backports install rsyslog-relp


vim /etc/rsyslog.conf

belerakom a:

$ModLoad imrelp # needs to be done just once
$InputRELPServerRun 20514

-ot. restart:

/etc/init.d/rsyslog restart

majd check, hogy figyel-e?

# netstat -tulpn | grep -i 20514
tcp        0      0 0.0.0.0:20514           0.0.0.0:*               LISTEN      30037/rsyslogd  
tcp6       0      0 :::20514                :::*                    LISTEN      30037/rsyslogd  
# 

##############################################################################

kliens oldal [ http://www.rsyslog.com/doc/omrelp.html ]:



apt-get -t lenny-backports install rsyslog-relp

vim /etc/rsyslog.conf
$ModLoad omrelp
# forward messages to the remote server "myserv" on
# port 20514
*.* :omrelp:192.168.40.165:20514;RSYSLOG_ForwardFormat

/etc/init.d/rsyslog restart

"ps aux|grep -i log"-ban látszódik, hogy fut.

kliens oldalon kiadom:
logger proooba

de a server oldalon nem találom a logokban, csak a kliens oldali messages-ben

még annyi, hogy server oldalra raktam tűzfalat/logolást, mármint látnám, hogyha próbálkozna küldeni, de nem látom, hogy szeretne bármit is a kliens... szóval kliens oldalon van a baj..a gáz az, hogy nem sok mindent kell beállítani [és hivatalosan le van dokumentálva] de viszont mégse akar küldeni semmit. kliens oldalon accept minden. server oldalon kikapcsolt tűzfal esetén se loggol a kliens.

Bug, vagy sz*r a config?

Valaki? Előre is köszi :P

ui.: tudom, hogy érdekes a server, és a kliens kifejezés, de kitalálható, mindegy:D

Hozzászólások