Возникла проблема. С недавних пор Cisco2610 вдруг стала отправлять пакеты для syslog с "неправильного" порта. Т.е исходящий порт дожен быть UDP/514 а получается UDP/53482. Естественно Syslog сервер перестал принимать сообщения от устройсва. Конечно можно изменить настроики сервера, но вдруг опять что то сьедет. Так вот вопрос что это может быть. И как заставиь Cisco отправлять сообщения с нужного порта.
А с чего ты взял что с 514 должен отравлять ???
На сервере поставь принимать с любого порта.
>А с чего ты взял что с 514 должен отравлять ???
>На сервере поставь принимать с любого порта.почему ты все время брезгуешь общедоступной информацией?
Да ладно, покажи где писано что cisco отправляет с 514
>Да ладно, покажи где писано что cisco отправляет с 514я этого и не утверждал, просто не в то место треда ответ вставил - извиняюсь
>Возникла проблема. С недавних пор Cisco2610 вдруг стала отправлять пакеты для syslog
>с "неправильного" порта. Т.е исходящий порт дожен быть UDP/514не правильно
а получается
>UDP/53482. Естественно Syslog сервер перестал принимать сообщения от устройсва. Конечно можно
>изменить настроики сервера, но вдруг опять что то сьедет. Так вот
>вопрос что это может быть. И как заставиь Cisco отправлять сообщения
>с нужного порта.
syslog должен принимать данные на порту 514 - это сервер, который "слушает" данный порт.syslog-сервер должен принимать udp на 514 порт с адреса циски на не системные порты (которые выше 1024) - пиши правила фаервола....
>syslog-сервер должен принимать udp на 514 порт с адреса циски на не
>системные порты (которые выше 1024) - пиши правила фаервола....опечатка - не "на", "с" несистемных портов
>syslog должен принимать данные на порту 514 - это сервер, который "слушает"
>данный порт.
>
>syslog-сервер должен принимать udp на 514 порт с адреса циски на не
>системные порты (которые выше 1024) - пиши правила фаервола....
man syslogd
-a allowed_peer
ipaddr/masklen[:service]
Если :service не указан то принимает только с udp/514.
Именно по этому я и сделал соответсвующие выводы.В принципе вариант с приемом на все порты приемлем