Portál AbcLinuxu, 11. května 2025 23:21
auth.info @aaaa.bbbbb.skskušal som tam dať aj ipadresu rsyslog na strane Debian (prijimateľ):
auth.* /var/log/All_auth.log rotate size 20k files 2Neviem, ani ako skontrolovať či logy z AIXu vôbec odídu.... Za každú radu vopred vďaka...
Řešení dotazu:
logserver=x.x.x.x; iface=$(route get $logserver | awk -F: '/interface/{print $2}'); tcpdump -i $iface host $logserver
vystup potom vyzera (v pripade uspechu) nejak takto:
10:32:35.186409 IP client.filenet-pa > logserver.syslog: udp 106 10:32:35.452764 IP client.filenet-pa > logserver.syslog: udp 94 10:32:35.528592 IP client.filenet-pa > logserver.syslog: udp 133
05:08:27.591386 IP p570a4.57532 > 10.4.14.175.syslog: udp 88 05:09:57.297714 IP p570a4.57532 > 10.4.14.175.syslog: udp 95no a problem bol v porte skadiaľ sa logy posielajú vs. nastavenie môjho firewalu. Mal som tam pravidlo --sport 514. S linuxom to takto funguje, ale AIX to posiela z iného portu, takže som to pravidlo zmenil na --dport 514. Vďaka
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.