YAMAHAルーターRTX810のsyslogをルーターにログインせずにサーバーに転送することができるらしいのでめも。
今回はメールサーバーとして使用しているVMにCentOS 7でrsyslogサーバを構築する を参考にrsyslogサーバーを構築してみました。
まず、RTX810にコンソールログインして以下のコマンド入力して保存
# syslog host 192.168.1.240
# syslog facility local0
# syslog info on
# syslog notice on
# save
次に、CentOS7のsyslogサーバー設定ファイル /etc/rsyslog.confを以下のように編集してファイアウォールポート開放、再起動
/etc/rsyslog.conf # Provides UDP syslog reception $ModLoad imudp # を外す $UDPServerRun 514 # を外す # Provides TCP syslog reception $ModLoad imtcp # を外す $InputTCPServerRun 514 # を外す
# ファイルの最後に以下を追加 $template YamahaRTX810Log,"/var/log/YAMAHA_RTX810/%$year%%$month%%$day%_syslog.log" local0.* -?YamahaRTX810Log
# firewall-cmd --add-port=514/udp --permanent
# firewall-cmd --add-port=514/tcp --permanent
# firewall-cmd --reload
# systemctl restart rsyslog
ルーターのログがメールサーバーに転送されるようになりました。
$ tail -n 20 20220208_syslog.log
Feb 8 18:52:15 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:31759 > 8.8.8.8:53 (2022/02/08 18:49:30)
Feb 8 18:52:34 gateway [INSPECT] PP[01][out][200099] UDP 192.168.1.100:123 > 210.173.160.87:123 (2022/02/08 18:49:25)
Feb 8 18:52:34 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:31678 > 8.8.8.8:53 (2022/02/08 18:49:50)
Feb 8 18:52:34 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:13886 > 8.8.8.8:53 (2022/02/08 18:49:50)
Feb 8 18:52:34 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:50617 > 203.141.128.33:53 (2022/02/08 18:49:50)
Feb 8 18:52:59 gateway [INSPECT] PP[01][out][200099] UDP 192.168.1.100:123 > 210.173.160.57:123 (2022/02/08 18:49:50)
Feb 8 18:53:10 gateway [INSPECT] PP[01][out][200099] UDP 192.168.1.100:123 > 210.173.160.27:123 (2022/02/08 18:50:01)
Feb 8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:5148 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb 8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:57220 > 203.141.128.33:53 (2022/02/08 18:50:38)
Feb 8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:63226 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb 8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:7390 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb 8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:61888 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb 8 18:54:14 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:58428 > 8.8.8.8:53 (2022/02/08 18:51:30)
Feb 8 18:54:14 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:35730 > 8.8.8.8:53 (2022/02/08 18:51:30)
Feb 8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:1472 > 8.8.8.8:53 (2022/02/08 18:51:38)
Feb 8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:62183 > 203.141.128.33:53 (2022/02/08 18:51:38)
Feb 8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:60610 > 8.8.8.8:53 (2022/02/08 18:51:38)
Feb 8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:61172 > 8.8.8.8:53 (2022/02/08 18:51:38)
Feb 8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:63507 > 203.141.128.33:53 (2022/02/08 18:51:38)
Feb 8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:55945 > 8.8.8.8:53 (2022/02/08 18:51:38)