相关疑难解决方法(0)

使用 `rsyslog` 将 syslog ip 范围限定为特定文件

我有许多 Cisco/JunOS 路由器和交换机将日志发送到我的 Debian 服务器,该服务器使用rsyslogd.

如何rsyslogd根据源 IP 地址配置将这些路由器/交换机日志发送到特定文件?我不想用这些条目污染一般系统日志。

例如:

  • 芝加哥的所有路由器(源 ip 块:172.17.25.0/24)只能登录到/var/log/net/chicago.log.
  • 达拉斯的所有路由器(源 ip 块 172.17.27.0/24)只能登录到/var/log/net/dallas.log.
  • 删除所有APF-3-RCV_UNSUPP_MSG消息而不记录它们
  • 将 172.17.4.4 的日志发送到名为 /var/log/net/firewall.log
  • 使用 UDP 端口 514 将防火墙日志转发到 10.14.12.12

最后,这些日志应该每天轮换最多 30 天并进行压缩。


注意:我正在回答我自己的问题

networking linux unix rsyslog

9
推荐指数
1
解决办法
3万
查看次数

标签 统计

linux ×1

networking ×1

rsyslog ×1

unix ×1