Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Удалённый логгинг (несистемный порт syslog), UniFi Network
 
Привет! Я включил удалённый логгинг в UniFi Controller (опция «Enable remote syslog server») с указанием хоста и нестандартного порта, после чего запустил профилирование USG и UAP. Но устройства всё равно пытаются отправлять данные на стандартный порт 514 (который не разрешён).

Посмотрев в /tmp/system.cfg на устройствах, я не вижу того нестандартного порта, который указал в контроллере:

"syslog": { "global": { "facility": { "all": { "level": "notice" }, "protocols": { "level": "debug" }}}, "host": { "REMOTEHOST": { "facility": { "all": { "level": "notice" }, "protocols": { "level": "debug" }}}}}

Либо я чего-то упустил, либо контроллер не передаёт правильную конфигурацию устройствам. Кто-нибудь использует удалённый логгинг с нестандартным syslog-портом?

С уважением,  
Фрэнк
 
Controller: 5.4.15  
USG: 4.3.41.4975503  

Включение удалённого syslog-сервера с нестандартным портом всё ещё неправильно настраивает USG. Удалённый syslog-сервер добавляется в /etc/rsyslog.d/vyatta-log.conf, но к записи не добавляется нужный порт. Ручное изменение /etc/rsyslog.d/vyatta-log.conf с добавлением номера порта и перезапуск службы rsyslog даёт ожидаемый результат.  

Я думал, это уже должно было быть исправлено?
 
Обновление: прошивка USG версии 4.3.9.4843893 по-прежнему использует стандартный порт 514, несмотря на то, что в контроллере Unifi задан другой порт для логирования. Также спасибо @kaybeng за совет вручную редактировать файл /etc/rsyslog.d/vyatta-log.conf. Это действительно работает, но после перезагрузки настройки сбрасываются.
 
Спасибо за решение проблемы, но надеюсь, что будет полноценное исправление, ведь теперь UBNT официально признала этот баг.
 
Да, именно в этом и проблема.
 
@Frank_E, возможно, стоит попробовать добавить порт удалённого syslog-сервера в файл /etc/rsyslog.d/vyatta-log.conf и перезапустить службу rsyslog. https://community.ui.com/questions/f4eca6ca-398b-446e-8896-1a1239193245
 
Вот в чем проблема, которую я вижу. На этом самом «сайте» у меня есть syslog-сообщения с моделей U7LT (AP-AC-Lite), U7E (AP-AC, самая первая версия) и, кажется, US24P250 — все они используют свой порт для syslog, а вот USG3 работает на стандартном (514).
 
@Frank_E,

Мы проверили пользовательский порт и на точках доступа, и на USG с версией 4.8.12. Точки доступа показывали данные правильно, а USG не сообщал на пользовательский порт. Это та проблема, с которой вы столкнулись?
 
Привет, @Frank_E,  
Я сейчас проверю этот вопрос и скоро вернусь к тебе с ответом.
 
В прошлую пятницу я наконец-то получил ответ от поддержки (ура, всего три месяца ожидания), и мне посоветовали попробовать последнюю прошивку, чтобы посмотреть, поможет ли это. Сюрприз: нет, бета-версия 4.8.12 всё ещё содержит эту проблему.
 
Я тоже с этим столкнулся. Я установил пользовательский порт для логирования через контроллер Unifi (v4.7.6) для одного сайта, и большинство устройств теперь используют этот кастомный порт, но USG на этом сайте всё ещё отправляет логи на 514 порт. Ниже приведён соответствующий фрагмент конфигурационного файла, IP-адреса замаскированы:

X.X.X.X:    
syslog {
   global {
       facility all {
           level notice
       }
       facility protocols {
           level debug
       }
   }
   host X.X.X.X {
       facility all {
           level notice
       }
       facility protocols {
           level debug
       }
   }
}

Кажется, что можно было бы собрать это локально на USG и сгенерировать для него .json файл, но это должно быть довольно простое для воспроизведения багом.

P.S. Я не могу найти нужную команду в USG. По моему мнению, в этой версии (4.2.11.4796630) просто нет способа указать порт.
 
Небольшое обновление по этой проблеме: с 29 октября команда поддержки Ubiquiti пытается подтвердить этот баг, но, к сожалению, они так и не получили ответа от своей «внутренней команды». Может, кто-то из сотрудников Ubiquiti здесь поможет это ускорить?
Страницы: 1
Читают тему (гостей: 1)