亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1064 | 回復(fù): 0
打印 上一主題 下一主題

[系統(tǒng)管理] Syslog-ng 3.5.6 無法接收日志的問題 [復(fù)制鏈接]

論壇徽章:
1
丑牛
日期:2014-05-22 15:38:58
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2016-05-16 10:47 |只看該作者 |倒序瀏覽
當(dāng)前準(zhǔn)備將防火墻日志收集到一個Centos 7.0上的Syslog-ng 3.5.6上,目前的問題是,在防火墻端已經(jīng)配置完畢,防火墻用的是5140端口,通過tcpdump抓包,在Syslog-ng 服務(wù)器上看到已經(jīng)有日志過來,但是不知道什么原因,日志沒有被記錄到對應(yīng)的/var/log/paloalto/目錄里面,麻煩大家看看。

我沒有修改默認的syslog-ng.conf文件,只是在conf.d下單獨創(chuàng)建了一個firewall.conf

# For PaloAlto firewall


#source s_remote { udp(); };


template filetmpl_fw { template("$DATE $HOST $FACILITY $LEVEL $PROGRAM $MSG\n"); };

source s_firewall {
        udp(ip(0.0.0.0) port(5140));
};

destination d_firewall {
        file("/var/log/paloalto/$HOST-$YEAR$MONTH$DAY.log");
};

filter f_firewall {
        level(debug..emerg);
};

log {
        source(s_firewall);
        filter(f_firewall);
        destination(d_firewall);
};


通過tcpdump抓包,可以看到防火墻日志已經(jīng)傳到Syslog-ng服務(wù)器上:


<9b>ÿ^B
<9b>^CüêK^T^T^CùW'<14>May 16 09:53:04 Firewall CEF:0|Palo Alto Networks|PAN-OS|5.0.0|end|TRAFFIC|1|rt=May 16 2016 01:53:03 GMT deviceExternalId=123456789012 src=10.X.X.X dst=192.168.81.116 sourceTranslatedAddress=X.X.X.X destinationTranslatedAddress=192.168.81.116 cs1Label=Rule cs1=Enable application out suser= duser= app=insufficient-data cs3Label=Virtual System cs3=vsys1 cs4Label=Source Zone cs4=trust-zone cs5Label=Destination Zone cs5=untrust-zone deviceInboundInterface=ethernet1/2 deviceOutboundInterface=ethernet1/1 cs6Label=LogProfile cs6=ProSoc cn1Label=SessionID cn1=43211 cnt=1 spt=42039 dpt=3000 sourceTranslatedPort=57410 destinationTranslatedPort=3000 flexString1Label=Flags flexString1=0x400019 proto=udp act=allow flexNumber1Label=Total bytes flexNumber1=86 in=86 out=0 cn2Label=Packets cn2=1 PanOSPacketsReceived=0 PanOSPacketsSent=1 start=May 16 2016 01:53:03 GMT cn3Label=Elapsed time in seconds cn3=0 cs2Label=URL Category cs2=any externalId=11853659580^@ì'9W]r^F^@å^C^@^@å^C^@^@^@PV<86>^HÂ^@^Föê;á^H^@E^@^C×»ˉ@^@?^QdR



您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP