faq обучение настройка
Текущее время: Пт апр 26, 2024 04:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: настройка SYSLOG - помогите!!
СообщениеДобавлено: Чт окт 25, 2007 19:28 
Не в сети

Зарегистрирован: Ср сен 06, 2006 09:00
Сообщений: 37
Откуда: Таганрог
Здравствуйте! Долго искал по форуму инфу по настройке функции syslog на свитчах DES-3526, но ни чего не нашел. . Свитчи стоят в подсети 10.8.10.х , сервер - в сети 192.168.1.х.
В качестве лог-сервера использую : TFTPD32, свитч настроил так:
SYSLOG

enable syslog
config system_severity trap information
config system_severity log information
create syslog host 2 ipaddress 192.168.0.Х severity informational facility local0 udp_port 65515 state enable

на TFTPD32 указал порт 65515

вопрос: как сделать так , чтобы свитчи сами отсылали логи на указанный хост? Помогите пожалуйста настроить.


Последний раз редактировалось ostap bender Пт окт 26, 2007 11:50, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 25, 2007 19:33 
Не в сети

Зарегистрирован: Пн дек 05, 2005 12:40
Сообщений: 18
Откуда: Moscow
Лог сервер - линуксовый сислог к примеру и с tftp никак не связан.
на сколько мне известно логи можно получить либо путем отсылки трапа, либо сислогом, что тоже udp датаграмма и суть та же

Если используете линукс, можете разрешить прием внешних сислог сообщений, настроить syslog.conf (или некое подобие) и складировать сообщения в файл....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка SYSLOG - помогите!!
СообщениеДобавлено: Пт окт 26, 2007 11:46 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
ostap bender писал(а):
Свитчи стоят в подсети 10.8.10.х , сервер - в сети 192.168.1.х.
...
настроил так
...
дефолтный шлюз только здесь (на форуме) не указан или на свичах тоже? со свича команда
Код:
ping 192.168.0.Х
дает положиетльный результат?
ostap bender писал(а):
как сделать так , чтобы свитчи сами отсылали логи на указанный хост?
при включении syslog они это будут делать автоматически


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 11:54 
Не в сети

Зарегистрирован: Ср сен 06, 2006 09:00
Сообщений: 37
Откуда: Таганрог
конечно , ping до syslog сервера проходит.., порт , указал на TFTPD32 и на свитче 65515. Может дело в роутере (FreeBsd)? наверное в фаерволле нужно указать явным образом прохождение по данному порту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 17:37 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
ostap bender писал(а):
Может дело в роутере (FreeBsd)?
если юзается ipfw, то вообще то не мешало бы
Код:
grep 10.8.10.х /var/log/security
где "10.8.10.х" - адрес свича и посмотреть есть ли там записи ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 19:39 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
ostap bender писал(а):
конечно , ping до syslog сервера проходит.., порт , указал на TFTPD32 и на свитче 65515. Может дело в роутере (FreeBsd)? наверное в фаерволле нужно указать явным образом прохождение по данному порту?


Простите если вопрос покажется глупым но всётаки а как вы проверяете проходит или не проходят лог сообщения? :wink:

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 20:01 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Pritorius писал(а):
Простите если вопрос покажется глупым но всётаки а как вы проверяете проходит или не проходят лог сообщения? :wink:
я думаю человек смотрит syslog.txt (по дефолту так зовется) создаваемый tftpd32, но вот ответы на вопросы:
- указал ли человек в настройках "Base Directory"?
- как он смог указать встроенному в tftpd32 порт на котором нужно слушать сислог сообщения?
лично для меня до сих пор открыты ...
особенно 2-й вопрос ;) лично я ничего подобного не нашел, может Вам удастся ...
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 20:07 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
snark писал(а):
Pritorius писал(а):
Простите если вопрос покажется глупым но всётаки а как вы проверяете проходит или не проходят лог сообщения? :wink:
я думаю человек смотрит syslog.txt (по дефолту так зовется) создаваемый tftpd32, но вот ответы на вопросы:
- указал ли человек в настройках "Base Directory"?
- как он смог указать встроенному в tftpd32 порт на котором нужно слушать сислог сообщения?
лично для меня до сих пор открыты ...
особенно 2-й вопрос ;) лично я ничего подобного не нашел, может Вам удастся ...
Изображение


Как всё сложно Kiwi вам в помощь. Поставил и забыл... пишет на сервер + потихой мне на мыло шлёт :wink:

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 20:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Pritorius писал(а):
Как всё сложно Kiwi вам в помощь.
мне? помилуйте, сударь, я юзаю tftp-hpa + syslog-ng, а tftpd32 стоит на виндовой машинке только чтоб было ... на всяк пожарный ... в продакшене не юзается совсем ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 27, 2007 06:36 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
snark писал(а):
Pritorius писал(а):
Как всё сложно Kiwi вам в помощь.
мне? помилуйте, сударь, я юзаю tftp-hpa + syslog-ng, а tftpd32 стоит на виндовой машинке только чтоб было ... на всяк пожарный ... в продакшене не юзается совсем ;)


:oops:

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 28, 2007 12:21 
Не в сети

Зарегистрирован: Ср сен 06, 2006 09:00
Сообщений: 37
Откуда: Таганрог
По поводу того как я смотрю проходят ли логи? Дя я действительно смотрю syslog.txt. Но все равно огромное всем спасибо! Пока до конца не настроил - т.к. нет времени. Как настрою- сообщу. Кстати, Pritorius и snark не подскажите , какой нить syslog server, корректно работающий под Виндой? Буду весьма признателен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 28, 2007 13:01 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
ostap bender писал(а):
По поводу того как я смотрю проходят ли логи? Дя я действительно смотрю syslog.txt. Но все равно огромное всем спасибо! Пока до конца не настроил - т.к. нет времени. Как настрою- сообщу. Кстати, Pritorius и snark не подскажите , какой нить syslog server, корректно работающий под Виндой? Буду весьма признателен.


Как я писал выше Kiwi Syslog, у меня уже год стоит нареканий нет. :wink:

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 28, 2007 13:16 
Не в сети

Зарегистрирован: Ср сен 06, 2006 09:00
Сообщений: 37
Откуда: Таганрог
УРА!! KIWI Рулит!!! Pritorius и всем остальным огромное спасибо!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 28, 2007 13:19 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
ostap bender писал(а):
УРА!! KIWI Рулит!!! Pritorius и всем остальным огромное спасибо!!!!


Только учти на мыло шлёт алармы только зарегенная версия :wink: А для просто собирания логов в файл достаточно бесплатной.

P.S. Нужна будет помощь с аптекой стучись в асю.

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 28, 2007 14:26 
Не в сети

Зарегистрирован: Ср сен 06, 2006 09:00
Сообщений: 37
Откуда: Таганрог
Что то я не пойму: один раз логи в файл получил и все... остальное просто в display 00 пишет :(
О! , сорри разобрался. Вот еще бы настроить его так, что б от разных хостов логи в разные файлы сыпал... :) Может подскажет кто?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 163


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB