重定向的rsyslog保存到哪里?

时间:2013-10-08 15:49:24

标签: logging rsyslog

我已将两台计算机连接成一个网络,它们之间只有一根以太网线。它们都是Ubuntu 12.04,并且可以毫无问题地相互ping通。对于日志,我想转发IP地址10.0.0.1,我想要发送的是10.0.0.2。

我想通过TCP重定向日志,所以在客户端我将以下行添加到/etc/rsyslog.conf文件中,因为我在许多方法中读到了如下指南,如下所示:

*.* @@10.0.0.2:514

然后在地址为10.0.0.2的机器中,我希望将日志转发到我取消注释下面的行,再次理解正确的配置。

$ModLoad imtcp
$InputTCPServerRun 514

根据我读过的指南,我无法看到我需要做任何其他事情。我已经重新启动了两台机器,但我在/ var / log中看不到任何内容,这表明正在保存另一台机器日志。

他们应该在哪里得救?谢谢你的阅读。

1 个答案:

答案 0 :(得分:0)

在10.0.0.2的rsyslog配置中,您应该有一些过滤器,如:

*.* /var/log/syslog

有关详细信息,请参阅rsyslog文档的Filter Conditions部分。