Wir haben einen HP MSM 7xx Controller im Einsatz.
Nun möchte ich das "User tracking" an einen Syslog Server senden. Mit Kiwi unter Windows funktioniert es.
Ich möchte aber Debian als Syslog Server einsetzen.
Ich habe eine netinst mit Jessie gemacht und ufw installiert und eingerichtet:
Code: Alles auswählen
ufw allow 514/tcp
ufw allow 514/udp
Code: Alles auswählen
# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514
# provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
Folgendes habe ich versucht, jedoch ohne Erfolg (nach jeder Änderung rsyslog natürlich neugestartet):
Code: Alles auswählen
# Versuch 1
$template RemoteLogs,"/var/log/%HOSTNAME%/%PROGRAMNAME%.log"
*.* -?RemoteLogs
Code: Alles auswählen
# Versuch 2
$template RemoteLogs,"/var/log/%HOSTNAME%/%PROGRAMNAME%.log" *
*.* ?RemoteLogs
Code: Alles auswählen
# Versuch 3
If $fromhost-ip == "172.1.2.231" then [
Action (type="omfile" File="/var/log/logsrv01/ap-controller.log")
]
Code: Alles auswählen
Nov 3 14:43:45 logsrv01 rsyslogd: [origin software="rsyslogd" swVersion="8.4.2" x-pid="5799" x-info="http://www.rsyslog.com"] exiting on signal 15.
Nov 3 14:43:47 logsrv01 rsyslogd: [origin software="rsyslogd" swVersion="8.4.2" x-pid="5865" x-info="http://www.rsyslog.com"] start
Code: Alles auswählen
Nov 3 14:43:47 logsrv01 rsyslogd-2207: error during parsing file /etc/rsyslog.conf, on or before line 129: invalid character ']' - is there an invalid escape sequence somewhere? [try http://www.rsyslog.com/e/2207 ]
Code: Alles auswählen
Activity messages take the form:
UTC Date | Serial Number | Protocol | Source IP addr | Src Port | Dst IP addr | Dst Port | Public IP addr | Username | Source MAP Add
For example:
Sep 3 09:14:14 2007 UTC |Z004-00026 |TCP |192.168.70.1 |49815 |64.140.216.141 |80 |192.168.62.251 |jimmy |00:00:00:bf:03:b1