Привет! Я хочу настроить свои устройства MT так, чтобы они отправляли логи в центральное место. Я уже использую Graylog, поэтому настроил вход syslog в Graylog и указал его как пункт назначения для устройств MT. Но: если я использую "BSD syslog" на своих маршрутизаторах MT, я не вижу сообщений. Если я не использую "BSD syslog", я вижу сообщения в виде неформатированной строки: firewall,info output: in:(unknown 0) out:ether1, proto 4, 10.49.0.17->10.10.239.5, len 40. Ты используешь Graylog? Настроил ли ты рабочий набор экстракторов, или как ты это решил? Спасибо за мысли, Стрил.
Централизованный журнал - Graylog
Централизованный журнал - Graylog, RouterOS
|
25.06.2020 07:52:00
|
|
|
|
|
|
07.10.2020 18:35:00
Извини, я дал тебе неверную ссылку на первый пост . Думаю, у меня есть полностью рабочее решение, я выложу его на этом форуме к концу дня… надеюсь.
|
|
|
|
|
|
06.10.2020 06:12:00
Привет! Было бы здорово, если бы ты держал меня в курсе.
|
|
|
|
|
|
15.10.2020 06:18:00
@wisphak1 Ты использовал RAW-ввод или нашел какой-то вариант для BSD-ввода в Graylog?
|
|
|
|
|
|
15.10.2020 14:16:00
Я в итоге использовал raw без bsd, а затем использовал экстракторы для форматирования логов.
|
|
|
|
|
|
02.04.2023 08:15:00
Еще год спустя, является ли Greylog надежным решением для syslog на оборудовании MikroTik?
|
|
|
|
|
|
09.04.2023 07:33:00
Спасибо за то, что поделились. Можете рассказать о вашей настройке greylog?
|
|
|
|
|
|
09.04.2023 18:40:00
Я это обожаю
|
||||
|
|
|
|||
Читают тему
