Продолжу повествование о централизованном сборе событий в виде лог-файлов с различных устройств. В этой заметке расскажу о настройке D-Link DSL-G604T
Как и ранее упоминалось, в роли syslog-сервера выступает OpenSUSE
Для настройки регистрации и отправки событий на syslog-сервер необходимо перейти в меню Tools->Remote Log.
Тут необходимо выбрать уровень важности регистрируемых событий из выпадающего меню Log Level. Доступны следующие уровни:
Alert, Critical, Debug, Error, Info, Notice, Panic и Warning. Нужно ввести IP-адрес получателя сообщений в поле Add an IP Address и нажать кнопку Add. Добавленные получатели сообщений появятся в списке выпадающего меню Select a logging destination. Его можно будет использовать в любое время для других типов сообщений. Для удаления получателя
журнальных сообщений из списка необходимо выбрать нужный и нажать кнопку Remove. По нажатию кнопки Apply после настройки всех получателей регистрируемых событий. Следует на забыть сохранить настройки в энергонезависимой памяти. Устройство также даст подсказку вида If the device is rebooted, the logs are automatically cleared., чего можно и не делать. Но если отправка сообщений не будет происходить, значит нужно будет все-таки перезагрузить маршрутизатор.
На сервере для получения данных с D-Link DSL-G604T необходимо будет настроить local id 2 и в файрволл открыть доступ на порт 514/udp для маршрутизатора.
Вот краткий вид лога:
Nov 30 23:14:27 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:27> sar_set keytype(1)(1), key(oamType) Nov 30 23:14:27 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:27> sar settings Nov 30 23:14:27 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:27> sar_set keytype(1)(1), key(connID) Nov 30 23:14:27 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:27> sar settings Nov 30 23:14:27 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:27> sar_set keytype(1)(1), key(pvc) Nov 30 23:14:27 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:27> sar settings Nov 30 23:14:34 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:34> sar_set keytype(1)(1), key(oamType) Nov 30 23:14:34 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:34> sar settings Nov 30 23:14:34 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:34> sar_set keytype(1)(1), key(connID) Nov 30 23:14:34 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:34> sar settings Nov 30 23:14:34 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:34> sar_set keytype(1)(1), key(pvc) Nov 30 23:14:34 *.ukrtel.net cfgmgr(sar): Dec 1 00:14:34> sar settings Nov 30 23:18:45 *.ukrtel.net cfgmgr(sar): Dec 1 00:18:45> modulation(1)