BUFFALO無線LAN親機のsyslogを受信

/ Linux/Unix / Comment[0]
APにログイン→「管理設定」タブ→「ログ」ボタン→ログ情報転送機能にチェックしたら
syslogサーバのIPを入力し、欲しいログにチェック→「設定」をクリック




syslogサーバの設定
http://buffalo.jp/php/lqa.php?id=BUF6516によると、WHR-HP-Gシリーズのファシリティ値はlocal1らしい。
#provides UDP~の下の「#$Mod~」と「#$UDP~」のコメントアウトを外し、下に「local1.* ログのパス」と追記
$ sudo vi /etc/rsyslog.conf
:
# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514
local1.* /var/log/AirStation.log
:

$ sudo service rsyslog restart

これで設定完了


$ tail -f /var/log/AirStation.log
2011-10-17T22:28:19.978503+09:00 10.25.0.254 [**: **:**:**:**:**:**] hackme : WIRED_ETH: et1: enet unit:1 phy:3 is up...
2011-10-17T22:28:19.978503+09:00 10.25.0.254 [**: **:**:**:**:**:**] hackme : WIRED_ETH: et1: enet unit:1 phy:3 is up...
2011-10-17T22:28:19.978646+09:00 10.25.0.254 [**: **:**:**:**:**:**] hackme WIRELESS: ath0: had associated successfully : **:**:**:**:**:**
2011-10-17T22:28:19.978646+09:00 10.25.0.254 [**: **:**:**:**:**:**] hackme hostapd: AUTH: wl0: AUTH: PSK authentication successful: **:**:**:**:**:**
2011-10-17T22:28:19.978686+09:00 10.25.0.254 [**: **:**:**:**:**:**] hackme : NAT: ip_conntrack_pptp version 3.1 loaded
2011-10-17T22:28:19.978686+09:00 10.25.0.254 [**: **:**:**:**:**:**] hackme : NAT: ip_nat_pptp version 3.0 loaded

ばっちり
関連記事

コメント

:
:
:
:
:
管理人のみ表示を許可