Rsyslog, um Protokollnachrichten mithilfe von TCP an den lokalen Syslog-Host auf Port 5000 zu leiten

8

Ich habe den folgenden Filter für rsyslog konfiguriert, um einige SSH-Nachrichten an einen bestimmten TCP-Port 5000 auf dem lokalen System zu leiten, so dass der auf dem 5000 laufende Dienst die SSH-Nachrichten weiterverarbeitet.

%Vor%

Alles scheint in Ordnung zu sein, aber die Nachrichten werden nicht zum Port 5000 umgeleitet und wenn wir die Nachrichten an den UDP-Port leiten, funktioniert es gut.

Unten ist der Filter für Nachrichten, die auf den UDP-Port verweisen.

%Vor%

Bitte lassen Sie mich wissen, warum der TCP-Port nicht funktioniert und der UDP-Port funktioniert.

    
sach 21.02.2017, 03:40
quelle

2 Antworten

1

Ich denke, dass Sie dafür tunnelling verwenden können. Zum Beispiel

%Vor%

Sehen Sie hier für weitere Informationen: Ссылка

Ich hoffe, das hilft!

    
pudility 02.03.2017 01:42
quelle
1

Vielleicht entscheiden Sie sich für RELP? ( Ссылка )

Wie in Ссылка

beschrieben

Sie müssen Ihre ersetzen "dann @ 127.0.0.1: 5000" zu "dann: omrelp: 127.0.0.1: 5000"

    
v.sheldeshov 02.03.2017 07:06
quelle

Tags und Links