RTX810のsyslog転送

YAMAHAルーターRTX810のsyslogをルーターにログインせずにサーバーに転送することができるらしいのでめも。

今回はメールサーバーとして使用しているVMにCentOS 7でrsyslogサーバを構築する を参考にrsyslogサーバーを構築してみました。

まず、RTX810にコンソールログインして以下のコマンド入力して保存

# syslog host 192.168.1.240
# syslog facility local0
# syslog info on
# syslog notice on

# save

次に、CentOS7のsyslogサーバー設定ファイル /etc/rsyslog.confを以下のように編集してファイアウォールポート開放、再起動

/etc/rsyslog.conf
# Provides UDP syslog reception
$ModLoad imudp # を外す
$UDPServerRun 514 # を外す

# Provides TCP syslog reception
$ModLoad imtcp # を外す
$InputTCPServerRun 514 # を外す
# ファイルの最後に以下を追加 $template YamahaRTX810Log,"/var/log/YAMAHA_RTX810/%$year%%$month%%$day%_syslog.log" local0.* -?YamahaRTX810Log
# firewall-cmd --add-port=514/udp --permanent
# firewall-cmd --add-port=514/tcp --permanent
# firewall-cmd --reload

# systemctl restart rsyslog

ルーターのログがメールサーバーに転送されるようになりました。

$ tail -n 20 20220208_syslog.log
Feb  8 18:52:15 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:31759 > 8.8.8.8:53 (2022/02/08 18:49:30)
Feb  8 18:52:34 gateway [INSPECT] PP[01][out][200099] UDP 192.168.1.100:123 > 210.173.160.87:123 (2022/02/08 18:49:25)
Feb  8 18:52:34 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:31678 > 8.8.8.8:53 (2022/02/08 18:49:50)
Feb  8 18:52:34 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:13886 > 8.8.8.8:53 (2022/02/08 18:49:50)
Feb  8 18:52:34 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:50617 > 203.141.128.33:53 (2022/02/08 18:49:50)
Feb  8 18:52:59 gateway [INSPECT] PP[01][out][200099] UDP 192.168.1.100:123 > 210.173.160.57:123 (2022/02/08 18:49:50)
Feb  8 18:53:10 gateway [INSPECT] PP[01][out][200099] UDP 192.168.1.100:123 > 210.173.160.27:123 (2022/02/08 18:50:01)
Feb  8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:5148 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb  8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:57220 > 203.141.128.33:53 (2022/02/08 18:50:38)
Feb  8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:63226 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb  8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:7390 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb  8 18:53:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:61888 > 8.8.8.8:53 (2022/02/08 18:50:38)
Feb  8 18:54:14 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:58428 > 8.8.8.8:53 (2022/02/08 18:51:30)
Feb  8 18:54:14 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:35730 > 8.8.8.8:53 (2022/02/08 18:51:30)
Feb  8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:1472 > 8.8.8.8:53 (2022/02/08 18:51:38)
Feb  8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:62183 > 203.141.128.33:53 (2022/02/08 18:51:38)
Feb  8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:60610 > 8.8.8.8:53 (2022/02/08 18:51:38)
Feb  8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:61172 > 8.8.8.8:53 (2022/02/08 18:51:38)
Feb  8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.2:63507 > 203.141.128.33:53 (2022/02/08 18:51:38)
Feb  8 18:54:22 gateway [INSPECT] PP[01][out][200081] UDP 192.168.1.250:55945 > 8.8.8.8:53 (2022/02/08 18:51:38)

参考URL: YAMAHAルータRTX830のログをCentOS8のSyslogへ転送する

同じカテゴリーの記事

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です