Syslog Meldung remote auswerten

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Homeless1
Beiträge: 414
Registriert: 02.10.2003 19:34:20
Wohnort: /proc/net/

Syslog Meldung remote auswerten

Beitrag von Homeless1 » 03.03.2005 19:38:21

Hi

Wie mache ich das bei einem Access-Point (WRT54G) bei syslog steht nur eine ip wo man eintragen soll an welche adresse die meldungen geschickt werden. So wie mache ich das das die meldungen auf dem anderen rechner ausgewertet.
Ich habe gelesen das man syslog zu einem clienten konfigurieren muss nur passiert da nichts das die lokalen syslog-meldungen des rechners untergehen ?

Und ist es möglich die syslogs von mehreren geräten auf einem rechner auszuwerten (anzeigen)
Use Linux

spunz
Beiträge: 220
Registriert: 05.07.2003 11:50:45
Wohnort: österreich, nähe tulln

Beitrag von spunz » 03.03.2005 19:42:11

wirf mal einen blick auf syslog-ng
http://www.cargal.org | Jabber ID: spunzATcargal.org
Cargal.org Jabber Channel: cargal@jabber.cargal.org
Debianforum.de Channel: debianforum.de@chat.amessage.info

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 04.03.2005 08:36:55

Man kann syslog so konfigurieren, dass er die Logmeldungen an andere Rechner schickt. Das ist das, was du an deinem Router einstellen kannst.
Um auf dem Zielrechner den syslogd dazu zu bringen, Pakete mit Log-Meldungen aus dem Netzwerk anzunehmen, musst du den Parameter -r beim Start mit einbauen. Das machst du in der Datei /etc/init.d/sysklogd:

Code: Alles auswählen

SYSLOGD="-m0 -r"
Ab dann sollte dein syslogd die Meldungen des Routers annehmen.

Der von spunz vorgeschlagene syslog-ng kann das auch, allerdings weiss ich aus dem Kopf nicht, wie man das dort einstellt oder ob er schon per default Pakete aus dem Netz annimmt. Vorteil des syslog-ng waere, dass du die Meldungen wesentlich komfortabler und gezielter in einzelne Logfiles sortieren kannst. Da ist der alte syslogd leider etwas beschraenkt.

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 04.03.2005 14:44:13

Noch als Tip: mit dem Paket logwatch kann man dann prima die syslogs auswerten.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Antworten