IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Centralisation avec SYSLOG


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    12
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2007
    Messages : 12
    Par défaut Centralisation avec SYSLOG
    Salut à tous,

    Je suis en train de mettre un système de centralisation des log et jusqu'à présent tous se passe comme prévu.
    Chaque serveur envoi les log de secure et sudo vers mon serveur de centralisation.

    Là ou cela se complique c'est que tous ces serveurs sont décentralisés et connecter via des Firewall PIX Cisco (je vais faire bref) chaque pix ne peut dialoguer qu'avec le serveur du site. Tout ça pour dire que j'ai décider de centraliser tous les log des Firewall de chaque site vers le serveur du site qui lui le forward vers le serveur de centralisation. ( options de démarrage de syslog: -m 0 -r -h )

    Je vous passe les détails de configuration du pix, j'ai ensuite créer le fichier de log du pix qui est reçu en facility 3 et j'essaye de faire le forward de ce fichier vers mon serveur centrale. Mais je me rend compte que le fichier n'arrive pas. Le fichier en local lui se remplis bien des log du Firewall.

    Fichier syslog.conf
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    local3.*                     /var/log/pix/pix-location-01.log
    local3.*                     @mon_serveur_syslog_central

    Alors ma question est: Peut'on faire un forward de n'importe quel fichier de log ? Ou cela doit'il être absolument des fichiers de log "connu" du système Linux ?


    Merci de vos lectures.

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    12
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2007
    Messages : 12
    Par défaut
    Je me répond. Il faut que le fichier soit également sur le serveur de centralisation ca ne marche pas sans.

    Désolé pour le bruit

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [SysAdmin] Administration centralisée avec Puppet
    Par metalamania dans le forum Administration système
    Réponses: 2
    Dernier message: 03/04/2012, 16h28
  2. Rediriger les erreurs d'authentification avec syslog
    Par ibhow dans le forum Administration système
    Réponses: 1
    Dernier message: 07/08/2008, 20h23
  3. serveur syslog avec winsyslog
    Par Mans91 dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 21/06/2007, 12h31
  4. Réponses: 2
    Dernier message: 22/01/2007, 17h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo