Jump to content

Roman_Petrov

Forum Members
  • Posts

    739
  • Joined

  • Last visited

  • Days Won

    1

Posts posted by Roman_Petrov

  1. 15 часов назад, iggo сказал:

    В ваших моделях - да. В "серой" линейке KN выбор шире.

    Понял, спасибо. Весьма любопытный момент, учитывая что у новой "серой" модели практически то же железо, единственное отличие в усиленном/более скоростном WiFi, ну и конечно новой, красивой коробочке...

  2. В 19.08.2020 в 18:16, PASPARTU сказал:

    Проблема решилась вот так,

    };
    source net {
            udp(ip(192.168.11.1) port(514)); (роутер с внешним HDD куда все логи пишутся)
    };
    source kernel {
            file("/proc/kmsg" program_override("kernel"));
    };
    destination messages {
            file("/opt/var/log//messages_${SOURCEIP}"); ( кому не понятно, сюда IP адресса писать не нужно, просто "messages_"${SOURCEIP");"

    Извините за поздний ответ, чтобы мне было легче попробовать и понять, выложите пожалуйста целиком свой файл конфигурации (просто copy-paste), потому что на первый взгляд мне не совсем понятно, что отличается от мною предложенного варианта. Сколько у вас устройств в локальной/публичной сетях, откуда собираются логи и открывали ли вы порт 514 в межсетьевом экране, если есть устройства в публичной сети, как я предлагал в описании. 

  3. Это в файле конфигурации с синтаксисом проблемы. Где то что то осталось. По сути должно работать все, если вы аккуратно замените строку 

    file("/opt/var/log/messages;");

    На 

    file("/opt/var/log/messages_${SOURCEIP}");

     

    Не внося больше пробелов и прочих неточностей.

  4. 5 минут назад, PASPARTU сказал:

    @version:3.9

    options {
            chain_hostnames(no);
            create_dirs(yes);
            flush_lines(0);
            keep_hostname(yes);
            log_fifo_size(256);
            log_msg_size(1024);
            stats_freq(0);
            flush_lines(0);
            use_fqdn(no);
    };

    source net {
            udp(ip(192.16.200.200) port(514));
             udp(ip(192.16.200.201) port(514));
    };

    source kernel {
            file("/proc/kmsg" program_override("kernel"));
    };

    destination messages {    file("/opt/var/log/messages_${SOURCEIP}");

    };

    log {
    #        source(src);
            source(net);
            source(kernel);
            destination(messages);
    };

    # put any customization files in this directory

     

     

    Так?

    Да, вроде все правильно, только пробелы лишние надо убрать, выше поправил 

  5. 5 минут назад, PASPARTU сказал:

    Дык, а что я делаю не так?

    Вам нужно изменить только одну строчку, которая отвечает за расположение файла лога, как выше написано. Это вы выше оставили скрин файла конфигурации? Если нет, то скопируйте содержимое сюда для осмотра

  6. На русском может и не быть. Честно говоря у вас уже все есть на руках, чтобы попробовать, вам лишь нужно вставить строку

    destination messages {
            file("/opt/var/log/messages_${SOURCEIP}");

    };

    Вместо 

    destination messages {
            file("/opt/var/log/messages;

    };

    И у вас будет складываться по папкам messages_ip-удаленного_источника 

  7. 36 минут назад, r13 сказал:

    Это не мысль, а документация по syslog 😉, и да, работает.

    Ну что ж, с документацией и практикой не поспоришь. Тогда вероятно также можно таким же образом собирать логи с устройств в сети а также локально. На днях при возможности протестирую и дополним описание.  

  8. 1 час назад, PASPARTU сказал:

    Появился еще один вопросик, можно для каждого клиента отдельный лог создать , что бы все в одной куче не было?

    Нет, одновременно, насколько мне это известно, не получиться.

  9. 1 час назад, PASPARTU сказал:

    Как исключить запись логов с локального роутера и оставить только удаленный?

    ###

     

    Установите все следуя моим инструкциям в начале топика  потом только удалите или закоментируйте

    source src {
            internal();
    };
    

    И оставьте строку 

    
    source net {
            udp(ip(192.168.1.1) port(514));
    };
  10. 19 минут назад, valeramalko сказал:

    в общем подсказали в группе entware в телеграм, дали ссылку https://forums.gentoo.org/viewtopic-p-8371420.html?sid=562be395e1968e0895ce9c9ba4c31350

    проблема возникает из-за параметра

    
    unix-stream("/dev/log");

     

    Здравствуйте. Если вы устанавливали все внимательно следуя всем моим рекомендациям, то этой строки и у вас не должно было быть изначально, она и ранее создавала некоторые неудобства...

  11. Первое, что приходит в голову, попробуйте рестартнуть роутер и потом посмотреть, запущен ли сервис. Потом смотрите файл настроек, все ли в нем Ок и не corrupted он, т.е. целый ли вообще.  С флешками так к сожалению есть и картами памяти всякими, они очень ненадёжны.  Лучше завести хороший внешний HDD.

    Еще попробуйте запустить 

    opkg update

    opkg upgrade

  12. В 28.08.2019 в 17:11, Алексей Саратовский сказал:

    Спасибо за инструкцию!

    Вопрос дурацкий, но всё же: а как скачать файл messages? В putty через nano /opt/var... он у меня открывается, а если через админку нажимаю "скачать файл на компьютер" - получаю 404 Not found.

    Еще раз спасибо.

     

    Скачивайте его через ftp или окружение windows файловым менеджером с того места на диске, которое вы при настройке назначили (или места по умолчанию). Тот что вы пытаетесь через веб админку скачать, это другой файл из временной памяти самого чипа роутера, где временно храниться лог из встроенного системного журнала.

  13. 5 часов назад, valeramalko сказал:

    подскажите, как можно отключить запись логов в файл от transmissiond?

    в системном журнале роутера они отключены через system log suppress

     

    Нужно поправить это в самом конфигурационном .jason файле transmission на диске в его папке, там есть такая строчка как log-level, вроде было от 0 до 3 если верно помню. Если 0 вытавить, то в логах тишина будет, и surpress можно отменить. Завтра при нужде могу точнее посмотреть.

×
×
  • Create New...