The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Cisco и syslog"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Cisco и syslog" 
Сообщение от Shemsan emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Авг-03, 14:00  (MSK)
Возникла проблема. С недавних пор Cisco2610 вдруг стала отправлять пакеты для syslog с "неправильного" порта. Т.е исходящий порт дожен быть UDP/514 а получается UDP/53482. Естественно Syslog сервер перестал принимать сообщения от устройсва. Конечно можно изменить настроики сервера, но вдруг опять что то сьедет. Так вот вопрос что это может быть. И как заставиь Cisco отправлять сообщения с нужного порта.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • Cisco и syslog, A Clockwork Orange, 15:29 , 08-Авг-03, (1)  
    • Cisco и syslog, LS, 01:17 , 09-Авг-03, (3)  
      • Cisco и syslog, A Clockwork Orange, 20:06 , 09-Авг-03, (4)  
        • Cisco и syslog, LS, 09:50 , 11-Авг-03, (6)  
  • Cisco и syslog, LS, 01:15 , 09-Авг-03, (2)  
    • Cisco и syslog, LS, 09:49 , 11-Авг-03, (5)  
    • Cisco и syslog, Shemsan, 11:31 , 13-Авг-03, (7)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Cisco и syslog" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Авг-03, 15:29  (MSK)
А с чего ты взял что с 514 должен отравлять ???
На сервере поставь принимать с любого порта.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Cisco и syslog" 
Сообщение от LS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Авг-03, 01:17  (MSK)
>А с чего ты взял что с 514 должен отравлять ???
>На сервере поставь принимать с любого порта.

почему ты все время брезгуешь общедоступной информацией?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Cisco и syslog" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Авг-03, 20:06  (MSK)
Да ладно, покажи где писано что cisco отправляет с 514
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Cisco и syslog" 
Сообщение от LS Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 11-Авг-03, 09:50  (MSK)
>Да ладно, покажи где писано что cisco отправляет с 514

я этого и не утверждал, просто не в то место треда ответ вставил - извиняюсь

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Cisco и syslog" 
Сообщение от LS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Авг-03, 01:15  (MSK)
>Возникла проблема. С недавних пор Cisco2610 вдруг стала отправлять пакеты для syslog
>с "неправильного" порта. Т.е исходящий порт дожен быть UDP/514

не правильно

а получается
>UDP/53482. Естественно Syslog сервер перестал принимать сообщения от устройсва. Конечно можно
>изменить настроики сервера, но вдруг опять что то сьедет. Так вот
>вопрос что это может быть. И как заставиь Cisco отправлять сообщения
>с нужного порта.


syslog должен принимать данные на порту 514 - это сервер, который "слушает" данный порт.

syslog-сервер должен принимать udp на 514 порт с адреса циски на не системные порты (которые выше 1024) - пиши правила фаервола....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Cisco и syslog" 
Сообщение от LS Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 11-Авг-03, 09:49  (MSK)
>syslog-сервер должен принимать udp на 514 порт с адреса циски на не
>системные порты (которые выше 1024) - пиши правила фаервола....

опечатка - не "на", "с" несистемных портов

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Cisco и syslog" 
Сообщение от Shemsan emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Авг-03, 11:31  (MSK)
>syslog должен принимать данные на порту 514 - это сервер, который "слушает"
>данный порт.
>
>syslog-сервер должен принимать udp на 514 порт с адреса циски на не
>системные порты (которые выше 1024) - пиши правила фаервола....
man syslogd
  -a allowed_peer
ipaddr/masklen[:service]
Если :service не указан то принимает только с udp/514.
Именно по этому я и сделал соответсвующие выводы.

В принципе вариант с приемом на все порты приемлем

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру