iT邦幫忙

0

[已完成] graylog inputs問題

  • 分享至 

  • xImage

各位大大好,

小弟昨天照著網站寫的流程安裝了graylog server,
graylog與rsyslog是在同一台機器上,
rsyslog負責收集網路設備及伺服器的log再轉發給graylog,
rsyslog可以收集到各方的log,但是轉發給graylog一直有問題。

rsyslog的設定:
https://ithelp.ithome.com.tw/upload/images/20230831/20137894IHg2HQEEmU.png
graylog有設定inputs
https://ithelp.ithome.com.tw/upload/images/20230831/20137894vlOyMSZpPe.png

請問有經驗的大大們,小弟是哪個設定出錯了?
萬分感激。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
Kailis
iT邦研究生 1 級 ‧ 2023-08-31 10:08:13

Graylog 預設是不收514的, 你先設定Firewall forward 514 到1514 先試看看,應該就可以了

pohsien08 iT邦新手 5 級 ‧ 2023-08-31 10:22:45 檢舉

我加了一條轉發:
iptables -t nat -A PREROUTING -i ens33 -p udp --dport 514 -j REDIRECT --to-port 1514
但是資料依然沒有轉發給graylog...

Kailis iT邦研究生 1 級 ‧ 2023-08-31 22:30:19 檢舉

不好意思, 我漏看了你的問題,我比較好奇, 有了graylog , 你為什麼還需要rsyslog? graylog 直接收就可以了
要不要考慮移除rsyslog?

pohsien08 iT邦新手 5 級 ‧ 2023-09-01 14:45:48 檢舉

因為之前只有rsyslog,老闆要求下安裝了graylog...
目前使用iptables forward將tcp及udp的514 port全部轉到1514 port上,rsyslog 確實是廢掉了。
謝謝大大的幫忙。

我要發表回答

立即登入回答