免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: lz_yq
打印 上一主题 下一主题

急!请教:solaris9 配置syslog服务,接受netscreen的syslog信息? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-03-29 13:21 |只看该作者
大家帮帮忙,哪里配置不对,我没办法了。

论坛徽章:
0
12 [报告]
发表于 2007-03-29 13:57 |只看该作者
我把syslog.conf 的*.* 改成 local0.* 了

论坛徽章:
0
13 [报告]
发表于 2007-03-29 14:35 |只看该作者
你现在的messages中还有没有syslog报的错误.

论坛徽章:
0
14 [报告]
发表于 2007-03-30 09:58 |只看该作者
/var/adm/messages文件里:\r\nMar 29 16:02:49 solaris9 rsh[720]: [ID 521673 daemon.notice] connection from 192.168.1.11 (192.168.1.11) - bad port\r\nMar 29 16:03:50 solaris9 rsh[721]: [ID 521673 daemon.notice] connection from 192.168.1.11 (192.168.1.11) - bad port\r\nMar 29 16:06:50 solaris9 rsh[722]: [ID 521673 daemon.notice] connection from 192.168.1.11 (192.168.1.11) - bad port\r\nMar 29 16:18:08 solaris9 pseudo: [ID 129642 kern.info] pseudo-device: winlock0\r\nMar 29 16:18:08 solaris9 genunix: [ID 936769 kern.info] winlock0 is /pseudo/winlock@0

论坛徽章:
0
15 [报告]
发表于 2007-03-30 14:51 |只看该作者
可以肯定,snoop抓包,netscreen已经把syslog信息发到solaris上了。\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n192.168.0.11 -> solaris9     SYSLOG C port=3042 <133>ssg5-serial: Ne\r\n192.168.0.11 -> solaris9     SYSLOG C port=3042 <133>ssg5-serial: Ne\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290     solaris9 -> 192.\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290 192.168.0.253 -> sol\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290     solaris9 -> 192.\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290 192.168.0.253 -> sol\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n192.168.0.11 -> solaris9     SYSLOG C port=3042 <133>ssg5-serial: Ne\r\n192.168.0.11 -> solaris9     SYSLOG C port=3042 <133>ssg5-serial: Ne\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290     solaris9 -> 192.\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290 192.168.0.253 -> sol\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290     solaris9 -> 192.\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n    solaris9 -> 192.168.0.253 TELNET R port=3290 192.168.0.253 -> sol\r\n192.168.0.253 -> solaris9     TELNET C port=3290\r\n192.168.0.11 -> solaris9     SYSLOG C port=3042 <133>ssg5-serial: Ne

论坛徽章:
0
16 [报告]
发表于 2008-08-20 18:02 |只看该作者
我和你遇到了类似的问题,不过我是在hp unix上面,现在已经解决了\r\n\r\n原来是在配置netscreen上面的syslog,点中了tcp,这样syslog每次都发送到514的tcp端口,即remshd所用的端口\r\n\r\n这样syslog上面报了很多错\r\n   remshd:Connection from 1.1.1.1 on illegal port\r\n\r\n现在把netscreen上面的tcp选项不选择之后,就好了,已经成功地获取了syslog信息\r\n\r\n我觉得你的问题和我的差不多

论坛徽章:
0
17 [报告]
发表于 2008-08-27 13:29 |只看该作者
我的现在可以接收了,是不是你linux的防火墙没关的问题呀\n\n[ 本帖最后由 er_shi 于 2008-8-27 13:37 编辑 ]

论坛徽章:
0
18 [报告]
发表于 2008-08-27 17:39 |只看该作者
弱弱的问一下,netscreen是?

论坛徽章:
0
19 [报告]
发表于 2008-08-27 20:09 |只看该作者

回复 #8 lz_yq 的帖子

# netscreen syslog modify\r\n#*.*    /var/log/fwsyslog.log\r\nlocal0.*        ifdef(\'LOGHOST\',/var/log/fwlog.log,@loghost)\r\n*.*     /var/log/syslog-all.log\r\n——————————————————————————————————————\r\n写到sysconfig.conf下面是对的,但是level没有*这个通配符(facility可以用*表示所有,mark除外),如果你要想把所有信息发到指定的位置,应该这样local0.debug  /var/log/fwsyslog.log。如果不想那么麻烦,也不需要用ifdef这个宏判断,后面简简单单跟上log的存放位置就可以了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP