Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
h337
- ефрейтор
- Сообщения: 61
- Зарегистрирован: 2008-07-30 11:15:16
Непрочитанное сообщение
h337 » 2008-07-30 11:45:13
Почитал в разделе железяки как сливать логи циски в
syslogd, и решил соединить аналогичным образом
secure router procuve 7000, логи пишутся в
/var/log/messages хотя в
syslog.conf прописал
права сделал
вот пойманные пакеты
Код: Выделить всё
tcpdump -i bge0 udp port 514
10:56:03.851086 IP 77.149.250.140.provider.ru.syslog > stat.host.ru.syslog: SYSLOG local6.error, length: 262
11:01:12.051098 IP 77.149.250.140.provider.ru.syslog > stat.host.ru.syslog: SYSLOG local6.error, length: 250
на роутере
Код: Выделить всё
event-history on
event-history priority warning
logging forwarding on
logging facility local6
logging forwarding receiver-ip xxx.xxx.xxx.xxx
в чем может быть дело?
Последний раз редактировалось
manefesto 2008-07-30 11:47:15, всего редактировалось 1 раз.
Причина: за оформление 2-
h337
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2008-07-30 11:47:53
дело в том что ты неправильно изначально оформил, топик
я такой яростный шо аж пизде
Ц

manefesto
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2008-07-30 12:00:41
попробуй поменять 6ку на любую другую цифру.
И попробовать снимать трафик.
Ты не забыл сказать
syslog'у чтобы он настройки перечитал ?
я такой яростный шо аж пизде
Ц

manefesto
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Непрочитанное сообщение
skeletor » 2008-07-30 12:11:34
У меня на циске (catalyst 2950) прописано такое:
Код: Выделить всё
logging trap debugging
logging xx.xx.xx.xx <----------------сдесь ИП сервака, на который будут идти логи
На FreeBSD 6.1 такое в /etc/syslogd.conf
Код: Выделить всё
+yy.yy.yy.yy <----------------сдесь ИП циски, с который идут логи
local7.* /var/log/cisco.log
+*
Такая схема прекрасно работает.
skeletor
-
h337
- ефрейтор
- Сообщения: 61
- Зарегистрирован: 2008-07-30 11:15:16
Непрочитанное сообщение
h337 » 2008-07-30 12:20:12
Код: Выделить всё
+yy.yy.yy.yy <----------------сдесь ИП циски, с который идут логи
обязательно прописывать? у меня не прописано
h337
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2008-07-30 12:37:08
а ты попробуй, вдруг заработает

я такой яростный шо аж пизде
Ц

manefesto
-
squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
-
Контактная информация:
Непрочитанное сообщение
squid » 2008-07-30 13:30:31
а syslog свой порт (514) слушает ?
хех..
squid
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2008-07-30 13:41:04
из man syslogd
-s Operate in secure mode. Do not log messages from remote
machines. If specified twice, no network socket will be opened
at all, which also disables logging to remote machines.
Код: Выделить всё
>grep syslogd /etc/defaults/rc.conf
syslogd_enable="YES" # Run syslog daemon (or NO).
syslogd_program="/usr/sbin/syslogd" # path to syslogd, if you want a different one.
syslogd_flags="-s" # Flags to syslogd (if enabled).
и заодно смотрим в man syslogd по поводу параметра -a
вывод:
в rc.conf внедряем
где a.b.c.d ip сиськи
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
-
Контактная информация:
Непрочитанное сообщение
schizoid » 2008-07-30 13:53:33
вот это
подними по выше в конфиге сислога
ядерный взрыв...смертельно красиво...жаль, что не вечно...
schizoid
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2008-07-30 14:48:49
h337 писал(а):победил проблему! дело было в глазах
разные были ?
я такой яростный шо аж пизде
Ц

manefesto