blubbersuelze
11.05.14, 03:38
Hallo,
ich würde gerne auf manchen Systemen einen Filter in rsyslogd haben,
welcher bei Match die Nachricht an einen zentralen Syslogserver schickt
anstatt sie selbst zu archivieren.
So etwas in dieser Art stelle ich mir vor:
if $msg contains 'IP address' then sendto:192.168.0.10
Gibt es diese Funktionalität in rsyslogd und wenn ja wie funktioniert die?
Ich wiederhole, ich will nicht alles an einen zentralen Syslogserver schicken lassen,
sondern nur bestimmte Nachrichten.
mfg.
blubbersuelze :p
ich würde gerne auf manchen Systemen einen Filter in rsyslogd haben,
welcher bei Match die Nachricht an einen zentralen Syslogserver schickt
anstatt sie selbst zu archivieren.
So etwas in dieser Art stelle ich mir vor:
if $msg contains 'IP address' then sendto:192.168.0.10
Gibt es diese Funktionalität in rsyslogd und wenn ja wie funktioniert die?
Ich wiederhole, ich will nicht alles an einen zentralen Syslogserver schicken lassen,
sondern nur bestimmte Nachrichten.
mfg.
blubbersuelze :p