rsyslog 收集远程日志简单配置

服务器a配置:

打开如下几行,表示使用tcp和udp接收514端口数据

$ModLoad  imudp

$UDPServerRun  514

$ModLoad  imtcp

$InputTCPServerRun  514

重启rsyslog服务

service rsyslog restart

客户端配置:

编辑/eyc/rsyslog.conf文件,在最后一行加入:

*.*    @@服务端ip:514

重启rsyslog

这时去服务端查看日志文件message,可看到客户端日志。

如果没有收到客户端日志,从以下几个方面分析:

1. selinux是否关闭

2.iptables是否允许,可关闭后尝试

3. 514端口是否被监听

你可能感兴趣的:(rsyslog 收集远程日志简单配置)