rsyslog не открывает слушатель tcp - PullRequest
0 голосов
/ 23 марта 2020

Я настраиваю rsyslog на сервере Linux и хочу настроить его для безопасного транспорта TLS, я следую многим документам, включая официальное руководство по rsyslog (https://www.rsyslog.com/doc/v8-stable/tutorials/tls.html), дело в том, что я могу видеть прослушивание порта udp, но tcp не получает и не получает ошибок при проверке конфигурации, поэтому я слеп и не вижу, почему порт tcp не прослушивает, я пробую порты низкого и высокого уровня и ничего, я прилагаю файл конфигурации, который использую в прошлый раз и вывод подтверждения конфигурации, спасибо за любую помощь!

module(load="imuxsock")
module(
load="imtcp"
StreamDriver.Name="gtls"
StreamDriver.Mode="1"
StreamDriver.Authmode="anon"
)
input(type="imtcp" port="11514")
module(load="imudp")
input(type="imudp" port="1514")
global(
DefaultNetstreamDriver="gtls"
DefaultNetstreamDriverCAFile="/var/ossec/agentless/rsyslog/ca.pem"
DefaultNetstreamDriverCertFile="/var/ossec/agentless/rsyslog/server/cert.pem"
DefaultNetstreamDriverKeyFile="/var/ossec/agentless/rsyslog/server-key.pem"
)
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$RepeatedMsgReduction on
$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog
$WorkDirectory /var/spool/rsyslog
$IncludeConfig /etc/rsyslog.d/*.conf


And validation:
# rsyslogd -N6
rsyslogd: version 8.16.0, config validation run (level 6), master config /etc/rsyslog.conf
rsyslogd: End of config validation run. Bye.


Netstat output:
# netstat -na |grep 514
udp        0      0 0.0.0.0:1514            0.0.0.0:*
udp6       0      0 :::1514                 :::*

1 Ответ

0 голосов
/ 26 марта 2020

Спасибо за ответы, проблема, видимо, была не в конфигурации rsyslog, а в Wazuh, программном обеспечении, которое пыталось получить логи rsyslog, я изменил конфигурацию osse c .conf Wazuh и открытого порта, создайте другой пульт дистанционного управления, один с безопасным значением и один со значением syslog, и это сработало, спасибо за поддержку как всегда !!! Обнимаю и береги

...