DES-2108, Firmware Version:5.02.T05.
Настроил отправку сислог сообщений на "внешний" сервер (rsyslog FreeBSD 8.1 + loganalizer 3.0), мессаджи пишет в базу mysql rsyslog.
Вот что приходит от 2108 (где выделено, там должен быть IP свитча).
Цитата:
Today 20:42:28 LOCAL6 INFO Login successfully Syslog from 192.168.2.7
От DES-3200-10 подобный месседж приходит верно
Цитата:
Today 21:37:07 LOCAL6 WARNING 192.168.4.238 WARN: Syslog Login failed through Telnet (Username: fsdfsd, IP: 192.168.2.7)
Посмотрел tcpdump-ом, в чем отличие.
Вот что приходит от 2108:
Цитата:
21:35:45.737090 IP (tos 0x0, ttl 254, id 41777, offset 0, flags [DF], proto UDP (17), length 88)
192.168.4.22.1648 > 10.254.213.2.514: SYSLOG, length: 60
Facility local6 (22), Severity info (6)
Msg: Jun 14 20:35:48 Login invalid password from 192.1[|syslog]
А вот то, что от 3200:
Цитата:
21:37:07.521562 IP (tos 0x0, ttl 29, id 11254, offset 0, flags [none], proto UDP (17), length 132)
192.168.4.238.514 > 10.254.213.2.514: SYSLOG, length: 104
Facility local6 (22), Severity warning (4)
Msg: Jun 14 21:37:07 192.168.4.238 WARN: Login failed [|syslog]
Соотв. для 2108 парсер пишет "Login" в поле "Host" базы вместо IP ..
Вопрос - это баг прошивки, или "так задумано" и возможно ли как-то исправить?
P.S. Заметил ещё одну странность - в CLI
Код:
DES-2108:>sh syslog_server
Command: sh syslog_server
Syslog state:Enable
ID IP PORT Facility
------------------------------------------
01 10.254.213. 2 514 Local6
Откуда берется "пробел" в последнем октете IP? Может это и есть причина проблемы?