Cisco+syslogd

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Cisco+syslogd

Непрочитанное сообщение h337 » 2008-07-30 11:45:13

Почитал в разделе железяки как сливать логи циски в syslogd, и решил соединить аналогичным образом secure router procuve 7000, логи пишутся в /var/log/messages хотя в syslog.conf прописал

Код: Выделить всё

local6.* /var/log/gate.log 
права сделал
вот пойманные пакеты

Код: Выделить всё

tcpdump -i bge0 udp port 514

10:56:03.851086 IP 77.149.250.140.provider.ru.syslog > stat.host.ru.syslog: SYSLOG local6.error, length: 262
11:01:12.051098 IP 77.149.250.140.provider.ru.syslog > stat.host.ru.syslog: SYSLOG local6.error, length: 250
на роутере

Код: Выделить всё

event-history on
event-history priority warning
logging forwarding on
logging facility local6
logging forwarding receiver-ip xxx.xxx.xxx.xxx
в чем может быть дело?
Последний раз редактировалось manefesto 2008-07-30 11:47:15, всего редактировалось 1 раз.
Причина: за оформление 2-

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Cisco+syslogd

Непрочитанное сообщение manefesto » 2008-07-30 11:47:53

дело в том что ты неправильно изначально оформил, топик
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: Cisco+syslogd

Непрочитанное сообщение h337 » 2008-07-30 11:50:29

ссори! буду исправлятся

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Cisco+syslogd

Непрочитанное сообщение manefesto » 2008-07-30 12:00:41

попробуй поменять 6ку на любую другую цифру.

Код: Выделить всё

logging facility local6
И попробовать снимать трафик.
Ты не забыл сказать syslog'у чтобы он настройки перечитал ?
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Cisco+syslogd

Непрочитанное сообщение skeletor » 2008-07-30 12:11:34

У меня на циске (catalyst 2950) прописано такое:

Код: Выделить всё

logging trap debugging
logging xx.xx.xx.xx <----------------сдесь ИП сервака, на который будут идти логи
На FreeBSD 6.1 такое в /etc/syslogd.conf

Код: Выделить всё

+yy.yy.yy.yy <----------------сдесь ИП циски, с который идут логи 
local7.*                                        /var/log/cisco.log
+*
Такая схема прекрасно работает.

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: Cisco+syslogd

Непрочитанное сообщение h337 » 2008-07-30 12:20:12

Код: Выделить всё

+yy.yy.yy.yy <----------------сдесь ИП циски, с который идут логи
обязательно прописывать? у меня не прописано

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Cisco+syslogd

Непрочитанное сообщение manefesto » 2008-07-30 12:37:08

а ты попробуй, вдруг заработает =)
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: Cisco+syslogd

Непрочитанное сообщение h337 » 2008-07-30 13:12:51

не работает

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Cisco+syslogd

Непрочитанное сообщение squid » 2008-07-30 13:30:31

а syslog свой порт (514) слушает ?
хех..

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: Cisco+syslogd

Непрочитанное сообщение h337 » 2008-07-30 13:37:11

естественно! они же валятся в messages

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Cisco+syslogd

Непрочитанное сообщение hizel » 2008-07-30 13:41:04

из man syslogd
-s Operate in secure mode. Do not log messages from remote
machines. If specified twice, no network socket will be opened
at all, which also disables logging to remote machines.

Код: Выделить всё

>grep syslogd /etc/defaults/rc.conf
syslogd_enable="YES"            # Run syslog daemon (or NO).
syslogd_program="/usr/sbin/syslogd" # path to syslogd, if you want a different one.
syslogd_flags="-s"              # Flags to syslogd (if enabled).
и заодно смотрим в man syslogd по поводу параметра -a

вывод:
в rc.conf внедряем

Код: Выделить всё

syslogd_flags="-a a.b.c.d"
где a.b.c.d ip сиськи
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Cisco+syslogd

Непрочитанное сообщение schizoid » 2008-07-30 13:53:33

вот это

Код: Выделить всё

local6.* /var/log/gate.log
подними по выше в конфиге сислога
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: Cisco+syslogd

Непрочитанное сообщение h337 » 2008-07-30 14:02:38

победил проблему! дело было в глазах

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Cisco+syslogd

Непрочитанное сообщение manefesto » 2008-07-30 14:48:49

h337 писал(а):победил проблему! дело было в глазах
разные были ?
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: Cisco+syslogd

Непрочитанное сообщение h337 » 2008-07-30 16:54:26

сделал раболту над ошибками в файле

Код: Выделить всё

syslog.conf