cisco asa 5505 & freebsd syslogd

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
vintovkin
ВДВ
Сообщения: 1291
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

cisco asa 5505 & freebsd syslogd

Непрочитанное сообщение vintovkin » 2013-08-05 9:06:12

Товарищи всем привет!
почему логи пишутся в другой файл вместо моего?звучит бредово, но это так :cz2:
или посоветуйте путёвый лог сервер ...

Код: Выделить всё

#
# uname -a
FreeBSD bsd 9.1-RELEASE-p4 FreeBSD 9.1-RELEASE-p4 #0: Mon Jun 17 11:38:17 UTC 2013     root@amd64-builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC  i386
#
# ssh -l cisco 172.16.36.7
cisco@172.16.36.7's password:
Type help or '?' for a list of available commands.
ASA1>
ASA1>
ASA1> ena
Password:
ASA1# sh runn logg
ASA1# sh runn logging
logging enable
logging timestamp
logging buffered debugging
logging trap debugging
logging asdm debugging
logging host outside bsd
ASA1#
ASA1#
ASA1# q

Logoff

Connection to 172.16.36.7 closed by remote host.
Connection to 172.16.36.7 closed.
# cat /etc/sy
sysctl.conf  syslog.conf
# cat /etc/syslog.conf
# $FreeBSD: release/9.1.0/etc/syslog.conf 238473 2012-07-15 10:55:43Z brueffer $
#
#       Spaces ARE valid field separators in this file. However,
#       other *nix-like systems still insist on using tabs as field
#       separators. If you are sharing this file between systems, you
#       may want to use only tabs as field separators here.
#       Consult the syslog.conf(5) manpage.
#logging for ASA1 5505
+172.16.36.7
*.*     /var/log/asa1.log
+*
@*
*.err;kern.warning;auth.notice;mail.crit                /dev/console
*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err   /var/log/messages
security.*                                      /var/log/security
auth.info;authpriv.info                         /var/log/auth.log
mail.info                                       /var/log/maillog
lpr.info                                        /var/log/lpd-errs
ftp.info                                        /var/log/xferlog
cron.*                                          /var/log/cron
*.=debug                                        /var/log/debug.log
*.emerg                                         *
# uncomment this to log all writes to /dev/console to /var/log/console.log
# touch /var/log/console.log and chmod it to mode 600 before it will work
#console.info                                   /var/log/console.log
# uncomment this to enable logging of all log messages to /var/log/all.log
# touch /var/log/all.log and chmod it to mode 600 before it will work
#*.*                                            /var/log/all.log
# uncomment this to enable logging to a remote loghost named loghost
#*.*                                            @loghost
# uncomment these if you're running inn
# news.crit                                     /var/log/news/news.crit
# news.err                                      /var/log/news/news.err
# news.notice                                   /var/log/news/news.notice
!ppp
*.*                                             /var/log/ppp.log
#tftpd logging
!tftpd
*.*                                             /var/log/tftpd.log
#
Последний раз редактировалось f_andrey 2013-08-06 14:56:48, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
JunOS kernel based on FreeBSD UNIX.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1291
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Re: cisco asa 5505 & freebsd syslogd

Непрочитанное сообщение vintovkin » 2013-08-05 9:08:07

собственно логи сейчас идут в /var/log/debug.log

а нужно, чтобы в /var/log/asa1.log

гуглил, курил маны, нихуя не получается! :st:
JunOS kernel based on FreeBSD UNIX.



Аватара пользователя
vintovkin
ВДВ
Сообщения: 1291
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Re: cisco asa 5505 & freebsd syslogd

Непрочитанное сообщение vintovkin » 2013-08-05 12:40:10

ИТ-шнег писал(а):И еще
http://www.freebsd.org/doc/handbook/net ... slogd.html
спасибо!хэндбук то я сразу покурил, а в статье уведел флаг -n, щас попробую.
JunOS kernel based on FreeBSD UNIX.

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1291
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Re: cisco asa 5505 & freebsd syslogd

Непрочитанное сообщение vintovkin » 2013-08-05 12:49:15

ИТ-шнег писал(а):И еще
http://www.freebsd.org/doc/handbook/net ... slogd.html
Спасибо ещё раз, помогло! конфиги ниже, может кому нибудь ещё пригодится :smile:

Код: Выделить всё

#
#
# cat /etc/rc.conf | grep syslogd
syslogd_enable="YES"
syslogd_flags="-n -a 172.16.36.7 -v -v"
# cat /etc/syslog.conf
# $FreeBSD: release/9.1.0/etc/syslog.conf 238473 2012-07-15 10:55:43Z brueffer $
#
#       Spaces ARE valid field separators in this file. However,
#       other *nix-like systems still insist on using tabs as field
#       separators. If you are sharing this file between systems, you
#       may want to use only tabs as field separators here.
#       Consult the syslog.conf(5) manpage.
#logging for ASA1 5505
+172.16.36.7
*.*     /var/log/asa1.log
+*



@*
*.err;kern.warning;auth.notice;mail.crit                /dev/console
*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err   /var/log/messages
security.*                                      /var/log/security
auth.info;authpriv.info                         /var/log/auth.log
mail.info                                       /var/log/maillog
lpr.info                                        /var/log/lpd-errs
ftp.info                                        /var/log/xferlog
cron.*                                          /var/log/cron
*.=debug                                        /var/log/debug.log
*.emerg                                         *
# uncomment this to log all writes to /dev/console to /var/log/console.log
# touch /var/log/console.log and chmod it to mode 600 before it will work
#console.info                                   /var/log/console.log
# uncomment this to enable logging of all log messages to /var/log/all.log
# touch /var/log/all.log and chmod it to mode 600 before it will work
#*.*                                            /var/log/all.log
# uncomment this to enable logging to a remote loghost named loghost
#*.*                                            @loghost
# uncomment these if you're running inn
# news.crit                                     /var/log/news/news.crit
# news.err                                      /var/log/news/news.err
# news.notice                                   /var/log/news/news.notice
!ppp
*.*                                             /var/log/ppp.log
#tftpd logging
!tftpd
*.*                                             /var/log/tftpd.log
#
#
#
#
JunOS kernel based on FreeBSD UNIX.

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1291
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Re: cisco asa 5505 & freebsd syslogd

Непрочитанное сообщение vintovkin » 2013-08-06 14:16:22

теперь этот файлик распух до 200мб, за сутки ... как решить?

Код: Выделить всё

% ll /var/log/asa1.log
-rw-------  1 root  wheel  193343079  6 авг 15:16 /var/log/asa1.log
%
JunOS kernel based on FreeBSD UNIX.

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: cisco asa 5505 & freebsd syslogd

Непрочитанное сообщение skeletor » 2013-08-07 14:48:46

newsyslog