5 votes

Fonctionnement de OSX en tant que serveur syslog

Je veux recevoir les journaux de mon routeur (un ASUS RT68U) sur mon ordinateur portable (OSX 10.9). Il prend en charge syslog et OSX a ASL (apparemment un sur-ensemble de syslog). J'ai suivi les instructions dans OS X Lion comme serveur syslog mais la Console ne montre rien sous /var/log/network (bien que le répertoire soit visible).

Les étapes que j'ai suivies:

  • Configurer l'adresse IP de mon ordinateur portable dans la page d'administration du routeur pour le syslogging.
  • Mettre à jour le plist de syslog pour écouter sur le réseau.
  • Créer le répertoire (/var/log/network) pour y enregistrer les journaux.

C'est là que je m'écarte un peu des instructions car avec de nombreuses choses dans /etc sur OSX, s'il a aussi une structure de sous-dossiers, il est préférable d'ajouter votre configuration là-dedans et de laisser celle principale intacte. Donc,

  • Ajouté une configuration ASL. C'est là que je pense que réside le problème.

/etc/asl/asus-router

# Logs du routeur Asus
? [A= Host router.asus.com] store_directory /var/log/network uid=0 gid=20 mode=0644 format=bsd rotate=seq compress file_max=5M all_max=50M
# J'ai aussi essayé:
#? [= Host 192.168.1.1] …
#? [A= Host 192.168.1.1] …
#? [= Host router.asus.com] …
#? [= Sender router.asus.com] …
#? [A= Sender router.asus.com] …
#? [= IP router.asus.com] …
#? [A= IP router.asus.com] …
  • Déchargé et chargé le plist de syslog pour prendre en compte la nouvelle configuration.
  • Connecté au routeur via SSH. Cela ajoute utilement une entrée de journal et j'ai obtenu les informations suivantes:

Connection SSH au routeur

nvram show | grep log_level
size: 50509 bytes (15027 left)
log_level=6

ps | grep syslog
 9358 iain  1488 S    /sbin/syslogd -m 0 -S -O /tmp/syslog.log -s 256 -l 6 -R 192.168.1.140:514 -L

Enfin, j'ai désactivé le pare-feu et exécuté sudo tcpdump udp port 514. Je peux voir les journaux entrants mais rien n'apparaît dans la Console même si je recharge le plist.

06:21:38.983497 IP router.asus.com.40420 > iains-air.syslog: SYSLOG authpriv.info, length: 86 

J'ai même consulté RFC5424 pour voir si je pouvais trouver comment faire correspondre le nom d'hôte, mais comme toujours avec les RFC, ils sont assez abstraits. La seule chose à laquelle je peux penser est de modifier /etc/syslog.conf, mais je ne saurais pas avec quoi.

Toutes suggestions ou informations seraient grandement appréciées.

1 votes

La configuration du routeur est décrite ici et celle de OSX se trouve ici. Ajoutez des informations au post si cela ne fonctionne pas.

0 votes

@harrymc Il n'y a rien à ajouter car la seule chose que je n'ai pas faite est d'ajouter la ligne à /etc/syslog.conf, ce que j'ai fait et rien ne s'est passé, mais le fichier de configuration a "# Note that flat file logs are now configured in /etc/asl.conf" donc il semble que cette ligne soit de toute façon inutile. Je pense que le problème réside dans la conf asl mais il est difficile de trouver de bons exemples pour cela.

0 votes

@harrymc C'est celui que j'ai lié en haut de ma question ;-)

1voto

tartak Points 495

J'ai rencontré le même problème, j'avais besoin d'un serveur syslog fonctionnant sur ma plateforme OSX pour capturer les événements syslog de mes appareils réseau. J'ai résolu ce problème en téléchargeant et en installant l'application suivante "Lan-Secure Mac Syslog Server" que l'on peut trouver sur le lien suivant: http://www.lan-secure.com/SyslogServerMac.htm

Une fois que j'ai installé le logiciel, ce qui était très simple car il suffisait de lancer l'installateur, ma plateforme OSX a commencé à collecter les événements syslog et les afficher sur la console du logiciel. J'ai également activé la fonctionnalité de notifications par e-mail pour être informé immédiatement des événements critiques.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X