Не отображается системный журнал, когда сервер системного журнала добавляется по имени его хоста

У меня есть сервер системного журнала Kiwi, работающий на ПК, и когда я добавляю IP-адрес этого сервера системного журнала на свое устройство, я могу видеть системные журналы на стороне сервера. Если я добавлю имя хоста сервера системного журнала в файл syslog-ng.conf своего устройства, я не увижу свои журналы на стороне сервера.

Я добавил команду ниже в файл syslog-ng.conf

пункт назначения df_remote_1 {udp (target_host);};

журнал {источник (s_all); фильтр (f_remote); пункт назначения (df_remote_1);};

Я также добавил записи для файла /etc/reolv.conf, который содержит конфигурацию DNS.

Я могу пропинговать имя хоста со своего устройства, но не вижу журналы? Может ли кто-нибудь помочь мне в этом?


person user3446120    schedule 03.06.2015    source источник


Ответы (1)


Проверьте, достигают ли сообщения целевого хоста, используя tcpdump / wirehark. Может быть, где-то есть правило брандмауэра, которое блокирует пакеты.

person Robert Fekete    schedule 03.06.2015
comment
Добро пожаловать в SO! Найдите минутку, чтобы ознакомиться с разделом как ответить на сайте. Хотя это полезное предложение, оно явно не отвечает на вопрос и, вероятно, лучше опубликовано в качестве комментария (в этом случае самому вопросу IMO требуется немного больше информации) - person wahwahwah; 03.06.2015