на удаленной машине завернул логи крона (к примеру) на локальную:
/etc/syslog.conf:
Код: Выделить всё
cron.* @remcomp
/etc/rc.conf
Код: Выделить всё
syslogd_enable="YES"
syslogd_flags="-C -v -a 10.10.0.0/16"
Код: Выделить всё
+gw1
*.* /var/log/gw1.log
tcpdump говорит, что пакет приходит:
Код: Выделить всё
remcomp# tcpdump -n -t -vvv -X -i re0 "udp dst port 514"
tcpdump: listening on re0, link-type EN10MB (Ethernet), capture size 96 bytes
IP (tos 0x0, ttl 64, id 24465, offset 0, flags [none], proto UDP (17), length 102) 10.10.1.1.514 > 10.10.4.3.514: SYSLOG, length: 74
Facility cron (9), Severity info (6)
Msg: Apr 19 17:50:00 /usr/sbin/cron[30440]: (root) CMD [|syslog]
0x0000: 4500 0066 5f91 0000 4011 01df 0a0a 0101 E..f_...@.......
0x0010: 0a0a 0403 0202 0202 0052 507a 3c37 383e .........RPz<78>
0x0020: 4170 7220 3139 2031 373a 3530 3a30 3020 Apr.19.17:50:00.
0x0030: 2f75 7372 2f73 6269 6e2f 6372 6f6e 5b33 /usr/sbin/cron[3
0x0040: 3034 3430 5d3a 2028 726f 6f74 2920 434d 0440]:.(root).CM
0x0050: 4420Код: Выделить всё
remcomp# ipfw show
00001 53 4841 count ip from any to me dst-port 514 in
00100 2408 302208 allow ip from any to any via lo0
00200 10 600 deny ip from any to 127.0.0.0/8
00300 6 882 deny ip from 127.0.0.0/8 to any
65000 9039810 5103829011 allow ip from any to any
Код: Выделить всё
remcomp# ll /var/log/gw1.log
-rw--w--w- 1 root wheel 0 19 апр 17:28 gw1.log
Что не так?
