O
Debian é muito mais amigável que o
Red Hat em geral. O
apt-get é quase uma mãe que facilita e deixa os administradores mal-acostumados.
O servidor que havia feito a instalação não existe mais, pois formatei quando migrei para o CentOS. Apesar de ter menos output, era um Debian 7 x64.
Utilizava o pacote: syslog-ng - Next generation system logging daemon (metapackage)
Para instalar, digite:
# apt-get install syslog-ng
O arquivo de configuração:
/etc/syslog-ng/syslog-ng.conf
Da mesma forma que fiz no CentOS, eu deixei a configuração padrão e acrescentei os filtros:
#.
#Configurações omitidas
#.
#.
#log para routers & switches cisco
# Aqui fiz um pouco diferente. A porta UDP 514 é a padrão para syslog.
# Criei um source src de qualquer IP(router & switch) na porta 514.
source src { internal();udp (ip("0.0.0.0") port(514)); };
# Nessa parte comecei a criar os filtros de cada host de minha rede que está apontando para meu servidor.
# De qualquer pacote (0.0.0.0) estarei criando filtros para os IP's que desejo.
# f_ROUTER -> filtro router
# ROUTER -> destino router
filter f_ROUTER01 { host("10.1.1.1"); };
filter f_ROUTER02 { host("10.1.1.2"); };
filter f_switch_01 { host("10.1.1.3"); };
filter f_switch_02 { host("10.1.1.4"); };
# Agora preciso indicar o destino desejado.
# Precisamos dar um nome e apontar um arquivo.
# Na segunda linha o LOG está dizendo que é a origem (source) de nome src
# Porém temos um filme de nome f_ROUTER01
# E o destino será o ROUTER01 que por sua vez será salvo no arquivo desejado
destination ROUTER01 { file("/home/linux/logs/F1841.log"); };
log { source(src); filter(f_ROUTER01); destination(ROUTER01); };
destination ROUTER02 { file("/home/linux/logs/F2911.log"); };
log { source(src); filter(f_ROUTER02); destination(ROUTER02); };
destination SWITCH02 { file("/home/linux/logs/SW02.log"); };
log { source(src); filter(f_switch_02); destination(SWITCH02); };
destination SWITCH03 { file("/home/linux/logs/SW03.log"); };
log { source(src); filter(f_switch_03); destination(SWITCH03); };
Basta multiplicar as configurações para atender quantos equipamentos forem necessários. Você pode usar o mesmo método para salvar logs de antenas Wireless, entre inúmeros outros dispositivos.
Finalizando
Espero que este artigo seja útil à comunidade e que ajude você a melhorar o seu dia a dia.
Me desculpe se não fiz as configurações mais otimizadas, estou disposto a ouvir opiniões a respeito sobre como melhorar essas configurações.
Qualquer dúvida, é só entrar em contato:
luizcasali85[at]gmail.com
www.consultoriacisco.com