Добрый день, коллеги!Настроил syslog-сервер у себя в сети. Использую syslog-ng+stunnel. Все работает отлично, но появилась проблема: имена серверов, которые бросают логи через stunnel, определяются на сервере либо как localhost либо 127.0.0.1 если отключен DNS Lookup. Это усложняет идентификацию серверов, т.к. их планируется использовать 50< .
Каким образом можно сделать, чтобы хосты правильно определялись и данные были зашифрованы?на сервере использую в виде
source stunnel {
tcp(ip("127.0.0.1")
port(514)
max-connections(1));
};на клиенте:
destination stunnel { tcp ("127.0.0.1", port(514)); };
>[оверквотинг удален]
>
>на сервере использую в виде
>source stunnel {
>tcp(ip("127.0.0.1")
>port(514)
>max-connections(1));
>};
>
>на клиенте:
>destination stunnel { tcp ("127.0.0.1", port(514)); };Решил свой вопрос.
В серверный syslog-ng конфиг добавил keep_hostname(1); и все стало как нужно. Тему можно закрывать.