syslog-ng не видит входящий журнал, но tcpdump видит входящие пакеты - PullRequest
0 голосов
/ 11 февраля 2020

У меня проблемы с отладкой ситуации.

Я попытался зарегистрировать два новых оборудования на моем сервере syslog, но я не вижу syslog из этих двух новых устройств, зарегистрированных в файле.

Поэтому я пытаюсь tcpdump проверить мои сети и проверить, поступил ли пакет на мой сервер. Я вижу его на целевом порту udp 514.

Я активировал режим отладки / подробного просмотра / трассировки в syslog-ng, чтобы увидеть входящие журналы и, если есть проблема с фильтрацией ... но я не вижу, чтобы мои журналы пытались обрабатываться syslog-ng

Это похоже на то, что мои пакеты / сообщения журнала теряются между уровнями 3/4 и 7.

Извините, если это не достаточно ясно. Прости мой примерный англи sh Я француз.

Дай мне знать и попробуй объяснить лучше, если нужно

С наилучшими пожеланиями

...