IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

[syslog-ng] tcp remote source


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 506
    Par défaut [syslog-ng] tcp remote source
    Bonjour,

    J'ai défini une machine comme étant source de log dans ma configuration syslog-ng.

    J'ai mis sur le serveur
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    source myRemote { tcp(ip("172.25.5.1") port (69000)); }
    Mon client myRemote utilise rsyslog, mais ça n'a pas l'air de poser de problème.

    En fait, ça marche bien, je récupère bien les logs.

    Mais quand je fais un netstat, je vois qu'ils semblent dialoguer sur le port edm-mgr-sync (3464 si je me trompe pas) et pas le 69000 comme je le spécifie
    Est-ce normal ? ( je sens que non )

    Merci

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Citation Envoyé par drKzs Voir le message
    J'ai mis sur le serveur
    source myRemote { tcp(ip("172.25.5.1") port (69000)); }
    172.25.5.1 est bien l'adresse IP (ou une des adresse IP) de ton serveur ?

    Citation Envoyé par drKzs Voir le message
    Mon client myRemote utilise rsyslog, mais ça n'a pas l'air de poser de problème.
    rsyslog est capable de faire du syslog sur TCP ?

    Citation Envoyé par drKzs Voir le message
    En fait, ça marche bien, je récupère bien les logs.
    Es-tu sur que tu récupères les log par le port TCP 69000 et pas le port udp standard (514) de ton serveur ?

    Citation Envoyé par drKzs Voir le message
    Est-ce normal ? ( je sens que non )
    Pas très cohérent en tout cas
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre éclairé
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 506
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    172.25.5.1 est bien l'adresse IP (ou une des adresse IP) de ton serveur ?
    Oui

    Citation Envoyé par ram-0000 Voir le message
    rsyslog est capable de faire du syslog sur TCP ?
    En fait en regardant mon fichier de config je vois que je n'ai rien spécifié de plus que l'adresse et le port, donc je vais chercher par là...

    Citation Envoyé par ram-0000 Voir le message
    Es-tu sur que tu récupères les log par le port TCP 69000 et pas le port udp standard (514) de ton serveur ?
    J'ai indiqué dans ma source tcp, après je ne peux rien assurer... Ce qui m'étonne, même s'il est (très) possible que je ne n'aie pas tout bien configuré et que ce soit l'udp qui soit pris par défaut, c'est que nestat m'indique quand même un port TCP, et non UDP (sur les 2 machines)

  4. #4
    Membre éclairé
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 506
    Par défaut
    Bon je me suis un peu plus renseigné l'exemple que j'ai mis coté client c'est bien du tcp, avec les deux @@ (et un seul c'est de l'udp)

  5. #5
    Membre éclairé
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 506
    Par défaut
    Je confirme donc, j'ai changé le numéro de port, et donc:

    1) Le client et le serveur dialoguent toujours, ça c'est bon

    2) Via nestat, je peux voir que
    a) le port que j'ai spécifié n'est pas utilisé, un autre a été choisi (là c'est 29464)
    b) il s'agit bien d'un port tcp
    c) le port que je spécifie dans les fichiers de configuration (95000, puis 5050) n'est jamais pris en compte

    Je dois faire mal un truc, mais quoi ?

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Citation Envoyé par drKzs Voir le message
    c) le port que je spécifie dans les fichiers de configuration (95000, puis 5050) n'est jamais pris en compte
    Pour info, le numéro de port 95000 n'est pas valide.

    Les numéros de port (TCP ou UDP) vont de 1 à 65535.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. problème de port 1069 en remoting TCP
    Par armin dans le forum VB.NET
    Réponses: 1
    Dernier message: 19/12/2011, 14h20
  2. Réponses: 1
    Dernier message: 14/12/2009, 07h27
  3. Remoting(TCP) , 2 servers
    Par CodeIX dans le forum VB.NET
    Réponses: 0
    Dernier message: 03/12/2009, 03h44
  4. Port source (TCP ou UDP)
    Par ®om dans le forum Réseau
    Réponses: 1
    Dernier message: 29/10/2007, 13h36
  5. Je Recherche des sources Turbo pascal pour piloter en TCP/IP
    Par mennix dans le forum Turbo Pascal
    Réponses: 18
    Dernier message: 23/08/2004, 00h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo