2013-10-08 90 views
0

我連接了兩臺電腦組成一個網絡,它們之間只有一根以太網電纜。它們都是Ubuntu 12.04,並且可以互相ping通而不會出現問題。對於日誌,我想轉發IP地址10.0.0.1,並希望我要發送到10.0.0.2。重定向rsyslog保存在哪裏?

我想通過TCP日誌重定向,所以在客戶端添加以下行到/etc/rsyslog.conf文件,因爲我在很多如何引導閱讀,如下所示:

*.* @@10.0.0.2:514 

然後在地址爲10.0.0.2的機器上,我希望將日誌轉發給我,然後取消註釋下面的行,再次理解正確的配置。

$ModLoad imtcp 
$InputTCPServerRun 514 

我看不到我需要根據我讀過的指南做任何事情。我已經重新啓動了這兩臺機器,但我無法看到/ var/log中的任何內容,這表明正在保存另一臺機器日誌。

他們應該在哪裏被保存?謝謝閱讀。

+0

你可以發佈發件人和收件人的完整配置嗎?可能有像「〜」這樣的指令停止處理消息,或類似的東西。 這是最好的,如果你可以先剝離下來的CONFIGS,是這樣的: -sender: $ ModLoad imuxsock * @@ 10.0.0.2:514 - 接收 $ ModLoad imtcp $ InputTCPServerRun 514 *。 */var/log/messages –

回答

0

在10.0.0.2的rsyslog現在的配置,你應該有這樣一些過濾器:

*.* /var/log/syslog 

見rsyslog現在文檔的Filter Conditions部分以獲取更多信息。