免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1630 | 回复: 1
打印 上一主题 下一主题

[系统管理] 关于rsyslog配置问题 [复制链接]

论坛徽章:
4
金牛座
日期:2013-12-12 16:11:30巨蟹座
日期:2013-12-13 10:20:3615-16赛季CBA联赛之佛山
日期:2016-11-15 13:45:3515-16赛季CBA联赛之广夏
日期:2016-11-23 19:54:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-03-03 16:56 |只看该作者 |倒序浏览
现有欲架设一台集中日志服务器,只接收来自指定客户端IP的消息日志,并对日志进行分类处理。
采用UDP传输方式
格式
--- /val/log/test
     ----客户端IP1
          ----A类
          ----B类
          ----C类

     ----客户端IP2
     ----客户端IP3


代码如下
$ModLoad imudp
$UDPServerRun 514

$template d_session, "/var/log/ipwall/%FROMHOST-IP%/session/messages.log"
$template d_url, "/var/log/ipwall/%FROMHOST-IP%/url/messages.log"
$template d_qq, "/var/log/ipwall/%FROMHOST-IP%/QQ/messages.log"
$template d_others, "/var/log/ipwall/%FROMHOST-IP%/others/messages.log"

if $syslogfacility-text == 'local1' and $syslogpriority-text == 'info' then ?d_session
&~

if $syslogfacility-text == 'local2' and $syslogpriority-text == 'info' then ?d_url
&~

if $syslogfacility-text == 'local3' and $msg startswith ' qq' then ?d_qq
&~

if not($syslogfacility-text == 'local1' or $syslogfacility-text == 'local2' or $syslogfacility-text == 'local3' ) then ?d_others
&~


现在问题有几个:希望各位大侠给指点下:

1. 指定目录下产生127.0.0.1(本机)目录 ----(本来不需要)
2. 日志记录到对应的文件中,但是发现日志记录不完整,只有少部分写进入,并且延迟非常大

论坛徽章:
0
2 [报告]
发表于 2014-05-24 17:36 |只看该作者
同求解决方案、
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP