2013-10-08 6 views
0

J'ai connecté deux de mes ordinateurs pour former un réseau, avec seulement un câble Ethernet entre eux. Ils sont tous les deux Ubuntu 12.04, et peuvent se pinguer sans problème. Pour les journaux, je souhaite transférer l'adresse IP 10.0.0.1 et le fichier que je veux envoyer est 10.0.0.2.Où rsyslog redirigé est enregistré?

Je voulais rediriger les journaux via TCP, donc dans le client j'ai ajouté la ligne suivante dans le fichier /etc/rsyslog.conf, comme je l'ai lu dans de nombreux guides pratiques, comme suit:

*.* @@10.0.0.2:514 

Ensuite, dans la machine avec l'adresse 10.0.0.2, où je voulais que les journaux soient transmis à je décommentais les lignes ci-dessous, encore une fois que je comprends la configuration correcte à être.

$ModLoad imtcp 
$InputTCPServerRun 514 

Je ne vois pas que je dois faire autre chose en fonction des guides que j'ai lus. J'ai redémarré les deux machines, mais je ne vois rien dans/var/log qui suggère que des journaux d'autres machines sont sauvegardés.

Où devraient-ils être sauvegardés? Merci d'avoir lu.

+0

Pouvez-vous afficher les configs complètes de l'expéditeur et du destinataire? Il peut y avoir des directives comme "~" qui arrêtent le traitement des messages, ou des choses comme ça. Il est préférable si vous pouvez démonter les configs d'abord, quelque chose comme: -sender:. $ MODLOAD imuxsock * * @@ 10.0.0.2: 514 -Récepteur $ MODLOAD imtcp $ InputTCPServerRun 514 *. */var/log/messages –

Répondre

0

Dans la configuration rsyslog de 10.0.0.2, vous devriez avoir des filtres comme:

*.* /var/log/syslog 

Voir la Filter Conditions partie de la documentation rsyslog pour plus d'informations.

Questions connexes