Centralisation des LOG Linux avec Rsyslog
Bonjour,
Comment fonctionne le fichier de configuration de rsyslog:
J'ai la version suivantes:
rsyslogd 8.4.2, compiled with:
FEATURE_REGEXP: Yes
GSSAPI Kerberos 5 support: Yes
FEATURE_DEBUG (debug build, slow code): No
32bit Atomic operations supported: Yes
64bit Atomic operations supported: Yes
memory allocator: system default
Runtime Instrumentation (slow code): No
uuid support: Yes
Number of Bits in RainerScript integers: 64
Je souhaite créer un répertoire par client et dans chaque répertoire un fichier par type de log (daemon, kernel, messages système.....) et avoir également le nom du client dans les fichiers de log.
voici ma conf actuelle:
Sur le serveur de centralisation:
# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514
# provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 1514
$template t_log,"/RSyslog/%FROMHOST%/syslog.log"
*.* ?t_log
#
# First some standard log files. Log by facility.
#
auth,authpriv.* /RSyslog/auth.log;t_log
*.*;auth,authpriv.none -/RSyslog/syslog;t_log
#cron.* /RSyslog/cron.log;t_log
daemon.* -/RSyslog/daemon.log;t_log
kern.* -/RSyslog/kern.log;t_log
lpr.* -/RSyslog/lpr.log;t_log
mail.* -/RSyslog/mail.log;t_log
user.* -/RSyslog/user.log;t_log
et sur le client:
*.*@@192.168.42.110:1514
*.*@192.168.42.110:514
Je n'ai que ces deux lignes sur le client.....
==> Je ne parviens pas a avoir ce que je veux. Je n'ai que des log du serveur de centralisation avec 1 seul fichier: syslog.log
Pourriez vous m'eclairer?
Merci d'avance,
Kondo76