
Ivan
12.10.2016
10:34:00
ищу
сейчас попробую перенести порт с 514 на другой. Хотя в rsyslog явно не разрешено по сети слушать

Aleksandr
12.10.2016
10:34:57
2016-10-11 19:04:28,272 [syslogcollector] Running service syslogcollector (pool: default)
это тоже есть?

Google

Aleksandr
12.10.2016
10:35:12
или pool другой?
p0001 nипа

Ivan
12.10.2016
10:37:17
Дебаг не помог, только периодично видны [tornado.curl_httpclient] POST http://****.161:19015/api/omap/
Nmap говорит
PORT STATE
514/udp open|filtered
так что fw не при чём

Aleksandr
12.10.2016
11:02:28
в run commands не хватает кнопки add selected, ну и фильтр, видно, что не доделали, но что он будет

Andrey
12.10.2016
11:04:14
главное чтобы была кнопка максималиста, очень просили

Ivan
12.10.2016
11:04:21
Блин, да, не хватает
я вообще просил, но я думал, что она будет делать select в правый столбец
выбрть всё я могу и Ctlr+A
Кто такой товарищ uncol ?

Andrey
12.10.2016
11:05:58
видимо, очень клёвый человек, который подписывается неклёвым никнеймом

Google

Ivan
12.10.2016
11:06:09
да норм
почему его тут нет +)
наверное, чтобы я не доставал
Кто поможет с syslog?
ребятки
нужно проверить, что в nsq попадают события в очередь?
но если при постоянном потоке syslog кол-во msg не меняелся, можно сделать вывод, что не попадает
значит, приколы внутри демона сислога?
вот я сейчас включу встроенный на этот порт, посмотрим.

Aleksandr
12.10.2016
11:09:05
а это прямой порт или на него редирект/spoofing идет?

Ivan
12.10.2016
11:10:33
Как и ожидалось, всё ок, rsyslog видит и парсит их.
думаешь, попробовать прямой?

Aleksandr
12.10.2016
11:11:14
я долго на фре бодался со спуфингом... на 11ой фре, не работал он

Ivan
12.10.2016
11:11:40
не, у меня спуф идёт, всё как надо, в tcpdump и теперь в рсилоге тоже, от нужных хостов всё

Aleksandr
12.10.2016
11:14:44
select checked - это ж оно :) add selected типа
фильтры остались

Ivan
12.10.2016
11:15:40
Уф, тогда красота
но сислог!
@dvolodin есть идеи, почему демон сислога не отправляет сислоги в nsq?

Google

Dmitry
12.10.2016
11:17:46
invalid event source?

Ivan
12.10.2016
11:17:46
порт свободен, на порт приходит всё

Dmitry
12.10.2016
11:18:16
посмотри, что omap ему отдает
./noc rpc omap.get_syslog_sources default

Ivan
12.10.2016
11:19:25

Dmitry
12.10.2016
11:21:10
get_syslog_mappings

Ivan
12.10.2016
11:22:49
./noc rpc omap.get_syslog_mappings default
{}

Aleksandr
12.10.2016
11:22:49
select checked по логике должен обзываться add checked

Ivan
12.10.2016
11:23:05
это значит, что он ничего не ждёт?

Dmitry
12.10.2016
11:23:18
именно
и все спускает
там в настройках MO есть комбики для syslog и trap

Ivan
12.10.2016
11:24:31
добавлял через импорт csv хосты
Я в общем сдаюсь

Dmitry
12.10.2016
11:27:39
пулы совпадают?

Ivan
12.10.2016
11:27:47
единственный, default

Dmitry
12.10.2016
11:28:00
там management address можно попробовать поставить
all sources требует работы discovery

Google

Ivan
12.10.2016
11:33:42
появился адрес

Ilya
12.10.2016
11:35:14
?
Всё как просто было

Ivan
12.10.2016
11:35:23
охренеть просто
мне вот интересно, как он на роутерах будете mamangement определять

Aleksandr
12.10.2016
11:36:55
у меня тоже management стоит... :)

Ivan
12.10.2016
11:38:07
у меня собираются интерфейсы, к примеру. Да почти всё

Ilya
12.10.2016
11:42:44

Ivan
12.10.2016
11:47:19

Ilya
12.10.2016
11:53:12

Dmitry
12.10.2016
11:53:46
по адресу MO
ты его сам выдал для управления
all sources нужно только для больных железок
которые сыпят логи непонятно откуда

Ivan
12.10.2016
11:58:18
по адресу MO
ладно. Скажи пожалуйста, как теперь для всех поменять на management?

Andrey
12.10.2016
11:59:19
массовые операции

Google

Ivan
12.10.2016
11:59:39
воу-воу, точно!

Ilya
12.10.2016
11:59:56

Ivan
12.10.2016
12:00:09
пиздец
Ну, пока не надоест

Ilya
12.10.2016
12:00:27
хороший наркотик

Ivan
12.10.2016
12:00:36
просто мне нравится что-то чинить
у меня дома всё починено
теперь вот нок чиним
они у меня серые поля

Andrey
12.10.2016
12:01:44
гм....
только надо через шелл пробовать
справишься?

Ivan
12.10.2016
12:02:18
где я и где шелл
я умею в кнопочки тыкать

Andrey
12.10.2016
12:02:59
в пределах одной консоли
представь что кнопочки - это команды:)

Ivan
12.10.2016
12:03:25
я не умею в эти импорты и прочее

Andrey
12.10.2016
12:03:25
минуту, счас гляну. Может быть, можно и через шелл

Ivan
12.10.2016
12:03:31
Спасибо

Andrey
12.10.2016
12:03:34
их не надо уметь, надо пользоваться