Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
server_und_serverdienste:rsyslogserver_remotelogging [2021/03/12 22:28] – loma | server_und_serverdienste:rsyslogserver_remotelogging [2025/02/04 15:55] (aktuell) – loma | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Rsyslogserver Remotelogging ====== | ====== Rsyslogserver Remotelogging ====== | ||
- | Du möchtest dich gerne für unsere Hilfe erkenntlich zeigen 8-o. Gerne. Wir bedanken uns bei dir für deine Spende! | + | Du möchtest dich gerne für unsere Hilfe erkenntlich zeigen 8-o. Gerne. Wir bedanken uns bei dir für deine Spende! \\ |
[[https:// | [[https:// | ||
\\ | \\ | ||
Zeile 55: | Zeile 55: | ||
Ab nun loggt unser Client bereits brav zentral im FQDN mit Unterfiles pro Pogramm. | Ab nun loggt unser Client bereits brav zentral im FQDN mit Unterfiles pro Pogramm. | ||
+ | ===== Verschlüsselte Übertragung ===== | ||
+ | Hierfür sind Zertifikate erforderlich (Zertifikat/ | ||
+ | |||
+ | Kommuniziert wird dann zusätzlich über TCP 6514. | ||
+ | < | ||
+ | # provides UDP syslog reception | ||
+ | module(load=" | ||
+ | input(type=" | ||
+ | |||
+ | # provides TCP syslog reception | ||
+ | module(load=" | ||
+ | input(type=" | ||
+ | |||
+ | $template remote-incoming-logs,"/ | ||
+ | *.* ? | ||
+ | & ~ | ||
+ | |||
+ | ###------ | ||
+ | $DefaultNetstreamDriver gtls | ||
+ | |||
+ | # certificate files | ||
+ | $DefaultNetstreamDriverCAFile / | ||
+ | $DefaultNetstreamDriverCertFile / | ||
+ | $DefaultNetstreamDriverKeyFile / | ||
+ | |||
+ | #$ModLoad imtcp # TCP listener | ||
+ | $InputTCPServerStreamDriverMode 1 # run driver in TLS-only mode | ||
+ | $InputTCPServerStreamDriverAuthMode anon | ||
+ | # | ||
+ | </ | ||
+ | |||
+ | Die Clientconf würde damit so aussehen: '' | ||
+ | < | ||
+ | $PreserveFQDN on | ||
+ | |||
+ | $ActionQueueFileName queue | ||
+ | $ActionQueueMaxDiskSpace 1g | ||
+ | $ActionQueueSaveOnShutdown on | ||
+ | $ActionQueueType LinkedList | ||
+ | $ActionResumeRetryCount -1 | ||
+ | |||
+ | |||
+ | *.* | ||
+ | |||
+ | $DefaultNetStreamDriverCAFile / | ||
+ | |||
+ | |||
+ | # make gtls driver the default | ||
+ | $DefaultNetStreamDriver gtls | ||
+ | $ActionSendStreamDriverMode 1 # run driver in TLS-only mode | ||
+ | $ActionSendStreamDriverAuthMode anon | ||
+ | </ | ||
+ | Hierfür muss noch ein Paket nach installiert werden: | ||
+ | apt install rsyslog-gnutls | ||
+ | |||
+ | Quelle Verschlüsselung Rsyslog: https:// |