Страница 1 из 1
Cisco+syslogd
Добавлено: 2008-07-30 11:45:13
h337
Почитал в разделе железяки как сливать логи циски в
syslogd, и решил соединить аналогичным образом
secure router procuve 7000, логи пишутся в
/var/log/messages хотя в
syslog.conf прописал
права сделал
вот пойманные пакеты
Код: Выделить всё
tcpdump -i bge0 udp port 514
10:56:03.851086 IP 77.149.250.140.provider.ru.syslog > stat.host.ru.syslog: SYSLOG local6.error, length: 262
11:01:12.051098 IP 77.149.250.140.provider.ru.syslog > stat.host.ru.syslog: SYSLOG local6.error, length: 250
на роутере
Код: Выделить всё
event-history on
event-history priority warning
logging forwarding on
logging facility local6
logging forwarding receiver-ip xxx.xxx.xxx.xxx
в чем может быть дело?
Re: Cisco+syslogd
Добавлено: 2008-07-30 11:47:53
manefesto
дело в том что ты неправильно изначально оформил, топик
Re: Cisco+syslogd
Добавлено: 2008-07-30 11:50:29
h337
ссори! буду исправлятся
Re: Cisco+syslogd
Добавлено: 2008-07-30 12:00:41
manefesto
попробуй поменять 6ку на любую другую цифру.
И попробовать снимать трафик.
Ты не забыл сказать
syslog'у чтобы он настройки перечитал ?
Re: Cisco+syslogd
Добавлено: 2008-07-30 12:11:34
skeletor
У меня на циске (catalyst 2950) прописано такое:
Код: Выделить всё
logging trap debugging
logging xx.xx.xx.xx <----------------сдесь ИП сервака, на который будут идти логи
На FreeBSD 6.1 такое в /etc/syslogd.conf
Код: Выделить всё
+yy.yy.yy.yy <----------------сдесь ИП циски, с который идут логи
local7.* /var/log/cisco.log
+*
Такая схема прекрасно работает.
Re: Cisco+syslogd
Добавлено: 2008-07-30 12:20:12
h337
Код: Выделить всё
+yy.yy.yy.yy <----------------сдесь ИП циски, с который идут логи
обязательно прописывать? у меня не прописано
Re: Cisco+syslogd
Добавлено: 2008-07-30 12:37:08
manefesto
а ты попробуй, вдруг заработает

Re: Cisco+syslogd
Добавлено: 2008-07-30 13:12:51
h337
не работает
Re: Cisco+syslogd
Добавлено: 2008-07-30 13:30:31
squid
а syslog свой порт (514) слушает ?
Re: Cisco+syslogd
Добавлено: 2008-07-30 13:37:11
h337
естественно! они же валятся в messages
Re: Cisco+syslogd
Добавлено: 2008-07-30 13:41:04
hizel
из man syslogd
-s Operate in secure mode. Do not log messages from remote
machines. If specified twice, no network socket will be opened
at all, which also disables logging to remote machines.
Код: Выделить всё
>grep syslogd /etc/defaults/rc.conf
syslogd_enable="YES" # Run syslog daemon (or NO).
syslogd_program="/usr/sbin/syslogd" # path to syslogd, if you want a different one.
syslogd_flags="-s" # Flags to syslogd (if enabled).
и заодно смотрим в man syslogd по поводу параметра -a
вывод:
в rc.conf внедряем
где a.b.c.d ip сиськи
Re: Cisco+syslogd
Добавлено: 2008-07-30 13:53:33
schizoid
вот это
подними по выше в конфиге сислога
Re: Cisco+syslogd
Добавлено: 2008-07-30 14:02:38
h337
победил проблему! дело было в глазах
Re: Cisco+syslogd
Добавлено: 2008-07-30 14:48:49
manefesto
h337 писал(а):победил проблему! дело было в глазах
разные были ?
Re: Cisco+syslogd
Добавлено: 2008-07-30 16:54:26
h337
сделал раболту над ошибками в файле