Hallo, ich nutze einen Debian 7.0 Server mit rsyslog als Logging Server für meine Netzwerkdevices.
Ich möchte nun das die Switches beispielsweise statt die IP Adressen nun die Hostnamen anzeigen, diese sind in der /etc/hosts hinterlegt.
Ich habe deshalb extra den Eintrag:
$PreserveFQDN on
in der /etc/rsyslog.conf gesetzt, aber trotzdem stehen noch die IP Adressen und nicht die Hostnamen im Log.
Was kann ich tun?
Gruß Dany
Rsyslog als Logging-Target: Hostname statt IP im Log
Rsyslog als Logging-Target: Hostname statt IP im Log
Zuletzt geändert von Cae am 05.02.2014 00:45:17, insgesamt 1-mal geändert.
Grund: zuvor sehr generisches Topic praezisiert
Grund: zuvor sehr generisches Topic praezisiert
Re: Rsyslog
mal getestet ob diese auch mit dem namen anpingbar sind?
hast du den rsyslog neugestartet nachdem du an der config gearbeitet hast?
steht evtl etwas in der log datei?
hast du den rsyslog neugestartet nachdem du an der config gearbeitet hast?
steht evtl etwas in der log datei?
Debian-Nutzer
ZABBIX Certified Specialist
ZABBIX Certified Specialist
Re: Rsyslog
Ich bin mir nicht sicher aber eventuell braucht der auch PTR Einträge. Das preserveFQDN brauchst du auf alle Fälle.
Ich arbeite aber ohne die Hosts Datei sondern alles über die DNS Server.
Ich weiß noch dass ich den Rsyslog gepatcht habe und das Paket neu installiert habe wegen dem FQDN Problem. Könnte dir das Paket zukommen lassen finde nur leider den Patch nicht mehr.
Ich arbeite aber ohne die Hosts Datei sondern alles über die DNS Server.
Ich weiß noch dass ich den Rsyslog gepatcht habe und das Paket neu installiert habe wegen dem FQDN Problem. Könnte dir das Paket zukommen lassen finde nur leider den Patch nicht mehr.
Re: Rsyslog
Was meinst du mit PTR Einträge? Das pingen funktioniert mit dem Hostnamen, aber in Kibana welches die Logs grafisch darstellt und die Logs vom rsyslog bzw über Umwege über Elasticsearch und Fluent bekommt zeigt nur die IP Adressen und nicht die Hostnamen an.hec_tech hat geschrieben:Ich bin mir nicht sicher aber eventuell braucht der auch PTR Einträge. Das preserveFQDN brauchst du auf alle Fälle.
Gruß
Dany
Re: Rsyslog
Ok also du bekommt generell nur IPs und nicht nur Hostnamen statt fqdn richtig?
Wenn ja was haben denn die Switches konfiguriert? Haben die überhaupt hostname und domainname?
Wenn ja was haben denn die Switches konfiguriert? Haben die überhaupt hostname und domainname?
Re: Rsyslog als Logging-Target: Hostname statt IP im Log
also ich probiere mich grade an graylog und wenn ich da nen "channel" einstelle kann ich auch mit angeben ob er den namen auflösen soll oder nicht, evtl gibts da auch solche möglichkeiten?
desweiteren installier mal die dns-utils..
desweiteren installier mal die dns-utils..
Debian-Nutzer
ZABBIX Certified Specialist
ZABBIX Certified Specialist