В UDM Pro есть настройка сайта под названием «Enable remote Syslog server» (Включить удалённый сервер Syslog). При её активации файл /tmp/system.cfg изменяется с этого:
# syslog
syslog.status=enabled
syslog.level=7
на это:
# syslog
syslog.status=enabled
syslog.level=7
syslog.remote.ip=<IP удалённого syslog сервера>
syslog.remote.port=514
syslog.remote.status=enabled
(Если включить опцию «Enable debug logging» (Включить отладочный лог), единственное изменение —syslog.level с 7 становится 8.) Пока понятно? Отлично, спасибо, что не сбежали.
Мне нужно, чтобы уровень syslog был ниже 7, желательно в районе 4-5, и чтобы это сохранялось постоянно.
У меня на сайте 15 устройств Ubiquity (свичи, UDM, точки доступа и т. д.), и когда все начинают сыпать syslog уровня 7, мой syslog сервер настолько загружается событиями, что начинает «глючить», а потом выводит из строя свой вышестоящий свич (UniFi Switch PRO 24 POE), который у меня является ядром сети. И когда он падает — падает вся сеть.
Я хочу просто мониторить такие вещи, как события фаервола или критические ошибки. Мне не нужны детализированные отладочные логи с каждого устройства в сети. (Пожалуйста, не отвечайте «просто отключите Enable debug logging», как я писал выше, это меняет уровень с 8 на 7, а этого всё равно слишком много.)
Если бы я мог внести изменения в файл, которые сохранялись бы, и контроллер их уважал — это бы сработало. Но раз файл перезаписывается интерфейсом при каждом сохранении (да и лежит в /tmp), я думаю, это не вариант.
Есть идеи или мысли по этому поводу?
Спасибо.
# syslog
syslog.status=enabled
syslog.level=7
на это:
# syslog
syslog.status=enabled
syslog.level=7
syslog.remote.ip=<IP удалённого syslog сервера>
syslog.remote.port=514
syslog.remote.status=enabled
(Если включить опцию «Enable debug logging» (Включить отладочный лог), единственное изменение —syslog.level с 7 становится 8.) Пока понятно? Отлично, спасибо, что не сбежали.
Мне нужно, чтобы уровень syslog был ниже 7, желательно в районе 4-5, и чтобы это сохранялось постоянно.
У меня на сайте 15 устройств Ubiquity (свичи, UDM, точки доступа и т. д.), и когда все начинают сыпать syslog уровня 7, мой syslog сервер настолько загружается событиями, что начинает «глючить», а потом выводит из строя свой вышестоящий свич (UniFi Switch PRO 24 POE), который у меня является ядром сети. И когда он падает — падает вся сеть.
Я хочу просто мониторить такие вещи, как события фаервола или критические ошибки. Мне не нужны детализированные отладочные логи с каждого устройства в сети. (Пожалуйста, не отвечайте «просто отключите Enable debug logging», как я писал выше, это меняет уровень с 8 на 7, а этого всё равно слишком много.)
Если бы я мог внести изменения в файл, которые сохранялись бы, и контроллер их уважал — это бы сработало. Но раз файл перезаписывается интерфейсом при каждом сохранении (да и лежит в /tmp), я думаю, это не вариант.
Есть идеи или мысли по этому поводу?
Спасибо.


