@nocproject

Страница 400 из 2357
Ivan
12.10.2016
10:34:00
ищу

сейчас попробую перенести порт с 514 на другой. Хотя в rsyslog явно не разрешено по сети слушать

Aleksandr
12.10.2016
10:34:57
2016-10-11 19:04:28,272 [syslogcollector] Running service syslogcollector (pool: default) это тоже есть?

Google
Aleksandr
12.10.2016
10:35:12
или pool другой?

p0001 nипа

Ivan
12.10.2016
10:37:17
или pool другой?
нет, default. и слушает на вышеперечисленных портах

Дебаг не помог, только периодично видны [tornado.curl_httpclient] POST http://****.161:19015/api/omap/

Nmap говорит PORT STATE 514/udp open|filtered

так что fw не при чём

Aleksandr
12.10.2016
11:02:28
в run commands не хватает кнопки add selected, ну и фильтр, видно, что не доделали, но что он будет

Andrey
12.10.2016
11:04:14
главное чтобы была кнопка максималиста, очень просили

Ivan
12.10.2016
11:04:21
Блин, да, не хватает

я вообще просил, но я думал, что она будет делать select в правый столбец

выбрть всё я могу и Ctlr+A

Кто такой товарищ uncol ?

Andrey
12.10.2016
11:05:58
видимо, очень клёвый человек, который подписывается неклёвым никнеймом

Google
Ivan
12.10.2016
11:06:09
да норм

почему его тут нет +)

наверное, чтобы я не доставал

Кто поможет с syslog?

ребятки

нужно проверить, что в nsq попадают события в очередь?

но если при постоянном потоке syslog кол-во msg не меняелся, можно сделать вывод, что не попадает

значит, приколы внутри демона сислога?

вот я сейчас включу встроенный на этот порт, посмотрим.

Aleksandr
12.10.2016
11:09:05
а это прямой порт или на него редирект/spoofing идет?

Ivan
12.10.2016
11:10:33
Как и ожидалось, всё ок, rsyslog видит и парсит их.

думаешь, попробовать прямой?

Aleksandr
12.10.2016
11:11:14
я долго на фре бодался со спуфингом... на 11ой фре, не работал он

Ivan
12.10.2016
11:11:40
не, у меня спуф идёт, всё как надо, в tcpdump и теперь в рсилоге тоже, от нужных хостов всё

Aleksandr
12.10.2016
11:14:44
select checked - это ж оно :) add selected типа

фильтры остались

Ivan
12.10.2016
11:15:40
Уф, тогда красота

но сислог!

@dvolodin есть идеи, почему демон сислога не отправляет сислоги в nsq?

Google
Dmitry
12.10.2016
11:17:46
invalid event source?

Ivan
12.10.2016
11:17:46
порт свободен, на порт приходит всё

invalid event source?
даже не пишет этого

Dmitry
12.10.2016
11:18:16
посмотри, что omap ему отдает

./noc rpc omap.get_syslog_sources default

Ivan
12.10.2016
11:19:25
./noc rpc omap.get_syslog_sources default
RPC Error: Invalid method: 'get_syslog_sources'

Dmitry
12.10.2016
11:21:10
get_syslog_mappings

Ivan
12.10.2016
11:22:49
./noc rpc omap.get_syslog_mappings default {}

Aleksandr
12.10.2016
11:22:49
select checked по логике должен обзываться add checked

Ivan
12.10.2016
11:23:05
это значит, что он ничего не ждёт?

Dmitry
12.10.2016
11:23:18
именно

и все спускает

там в настройках MO есть комбики для syslog и trap

Ivan
12.10.2016
11:24:31
добавлял через импорт csv хосты

Я в общем сдаюсь

Dmitry
12.10.2016
11:27:39
пулы совпадают?

Ivan
12.10.2016
11:27:47
единственный, default

Dmitry
12.10.2016
11:28:00
там management address можно попробовать поставить

all sources требует работы discovery

Google
Ivan
12.10.2016
11:33:42
all sources требует работы discovery
да работает.. Сейчас попробую.

там management address можно попробовать поставить
да, в ./noc rpc omap.get_syslog_mappings default {u'172.24.5.212': 611}

появился адрес

Ilya
12.10.2016
11:35:14
?

Всё как просто было

Ivan
12.10.2016
11:35:23
охренеть просто

мне вот интересно, как он на роутерах будете mamangement определять

Aleksandr
12.10.2016
11:36:55
у меня тоже management стоит... :)

Ivan
12.10.2016
11:38:07
all sources требует работы discovery
какого-то определённого модуля?

у меня собираются интерфейсы, к примеру. Да почти всё

Ilya
12.10.2016
11:42:44
мне вот интересно, как он на роутерах будете mamangement определять
обычно это mngmt порт или l3 интерфейс в mngmt vrf

Ivan
12.10.2016
11:47:19
обычно это mngmt порт или l3 интерфейс в mngmt vrf
а если это Loopback? и logging source Lo33?

Ilya
12.10.2016
11:53:12
Dmitry
12.10.2016
11:53:46
по адресу MO

ты его сам выдал для управления

all sources нужно только для больных железок

которые сыпят логи непонятно откуда

Ivan
12.10.2016
11:58:18
по адресу MO
ладно. Скажи пожалуйста, как теперь для всех поменять на management?

Andrey
12.10.2016
11:59:19
массовые операции

Google
Ivan
12.10.2016
11:59:39
воу-воу, точно!

Ilya
12.10.2016
11:59:56
воу-воу, точно!
ты теперь тоже живёшь тут?)

Ivan
12.10.2016
12:00:09
пиздец

Ну, пока не надоест

Ilya
12.10.2016
12:00:27
хороший наркотик

Ivan
12.10.2016
12:00:36
просто мне нравится что-то чинить

у меня дома всё починено

теперь вот нок чиним

массовые операции
К сожалению, там нельзя менять Event sources

они у меня серые поля

Andrey
12.10.2016
12:01:44
гм....

только надо через шелл пробовать

справишься?

Ivan
12.10.2016
12:02:18
справишься?
конечно нет

где я и где шелл

я умею в кнопочки тыкать

Andrey
12.10.2016
12:02:59
в пределах одной консоли

представь что кнопочки - это команды:)

Ivan
12.10.2016
12:03:25
я не умею в эти импорты и прочее

Andrey
12.10.2016
12:03:25
минуту, счас гляну. Может быть, можно и через шелл

Ivan
12.10.2016
12:03:31
Спасибо

Andrey
12.10.2016
12:03:34
их не надо уметь, надо пользоваться

Страница 400 из 2357