URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 14935
[ Назад ]

Исходное сообщение
"PIX дублирование логов в messages при отправке на syslog"

Отправлено deMan , 26-Ноя-07 14:02 
Добрый день.
У меня происходит интересная вещь, при отправке на syslogd журналов с PIX-а они дублируются в /var/log/messages.
Если кто нибуть встречался с такой или похожей проблемой помогите найти выход. Ниже привожу конфиг syslogd (FreeBSD 6.2-RELEASE) и PIX-a

syslog.conf:
local3.*                                        /var/log/pix.log
local1.*                                        /var/log/cisco.log
*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err   /var/log/messages

PIX:
logging on
logging monitor debugging
logging trap notifications
logging facility 19
logging queue 5
logging host inside ...

Зарание благодарен.


Содержание

Сообщения в этом обсуждении
"PIX дублирование логов в messages при отправке на syslog"
Отправлено Alexey , 27-Ноя-07 12:29 
syslogd в дебаг режим можно отправить и посмотреть, почему он это делает.

"PIX дублирование логов в messages при отправке на syslog"
Отправлено dxer , 27-Ноя-07 12:51 
запусти syslogd в secure режиме.

Вот мой пример рабочий :)

[root@rt /usr/src]# cat /etc/syslog.conf
+@
#вышеуказанныая комбинация символов обязательно :)
...
...
...
+asa5510
*.*                                             /var/log/ciscos/asa-h-gw01-rt.log

и запущен syslogd так
[root@rt /usr/src]# ps ax | grep sys
  520  ??  Ss     4:32.01 /usr/sbin/syslogd -l /var/run/log -l /var/named/var/run/log -l /var/run/log -l /var/named/var/run/log


в ASA, PIX в твоем случае, что-то типа такого :)

asa-h-gw01-rt#sh run | in logg
logging enable
logging trap errors
logging asdm notifications
logging host dmz10 10.0.0.2


"PIX дублирование логов в messages при отправке на syslog"
Отправлено dxer , 27-Ноя-07 12:55 
<<<Исправленно>>>

запусти syslogd  НЕ в secure режиме.


"PIX дублирование логов в messages при отправке на syslog"
Отправлено deMan , 27-Ноя-07 16:27 
Благодарен.

Манипуляцией параметров +@ и +pix в /etc/syslogd, удалось решить проблему.