<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: syslog-ng. Часть хостов резолвить по ip,часть нет.  Как?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94119.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Есть сеть. В ней есть несколько почтовых серверов и сотни свичей и роутеров.&lt;br&gt;Когда логи прилетают от серверов хочу раскидывать по каталогам с доменным именем сервера.&lt;br&gt;Когда логи прилетают от свичей,хочу чтобы в качтсве имени каталога был ip свича.&lt;br&gt;&lt;br&gt;##############################################&lt;br&gt;/etc/syslog-ng/syslog-ng.conf&lt;br&gt;&lt;br&gt;options &#123; &lt;br&gt;        ...&lt;br&gt;        long_hostnames(off);&lt;br&gt;use_fqdn(yes);&lt;br&gt;use_dns(yes);&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;destination mail_log&#123; file(&quot;/var/log/servers/$FULLHOST/$DAY-$MONTH-$YEAR.log&quot; create_dirs(yes) owner(&quot;log&quot;) group(&quot;log&quot;) dir_owner(&quot;log&quot;) perm(0640) dir_perm(0750) dir_group(&quot;log&quot;) ); &#125;;&lt;br&gt;&lt;br&gt;destination device_log&#123; file(&quot;/var/log/devices/$HOST/$DAY-$MONTH-$YEAR.log&quot; create_dirs(yes) owner(&quot;log&quot;) group(&quot;log&quot;) dir_owner(&quot;log&quot;) perm(0640) dir_perm(0750) dir_group(&quot;log&quot;) ); &#125;;&lt;br&gt;&lt;br&gt;&lt;br&gt;filter mail &#123; program (&quot;mail&amp;#124;pop&amp;#124;imap&amp;#124;exim&amp;#124;smtp&amp;#124;dovecot&quot;) or facility(mail) and not program (&quot;last&amp;#124;syslog&amp;#124;^$&amp;#124;^&#091;0-9&#093;+$&quot;); &#125;;&lt;br&gt;&lt;br&gt;filter device &#123; host (&quot;par</description>

<item>
    <title>syslog-ng. Часть хостов резолвить по ip,часть нет.  Как? (atomlab)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94119.html#1</link>
    <pubDate>Thu, 06 Dec 2012 11:15:49 GMT</pubDate>
    <description>Нашел ответ. Подсказали на LOR.&lt;br&gt;Переменная &#091;b&#093;$SOURCEIP&#091;/b&#093; содержит ip последнего хоста от которого пришло собщение. В данном случае оборудование шлет сообщения напрямую на сервер логов,так что в $SOURCEIP содержиться ip ,который мне нужен.&lt;br&gt;&lt;br&gt;Список переменных syslog-ng&lt;br&gt;http://www.balabit.com/sites/default/files/documents/syslog-ng-ose-v3.1-guide-admin-en.html/syslog-ng-parameter-index.html?q=dl/html/syslog-ng-ose-v3.1-guide-admin-en.html/syslog-ng-parameter-index.html&lt;br&gt;</description>
</item>

</channel>
</rss>
