服务器a配置:
打开如下几行,表示使用tcp和udp接收514端口数据
$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514
重启rsyslog服务
service rsyslog restart
客户端配置:
编辑/eyc/rsyslog.conf文件,在最后一行加入:
*.* @@服务端ip:514
重启rsyslog
这时去服务端查看日志文件message,可看到客户端日志。
如果没有收到客户端日志,从以下几个方面分析:
1. selinux是否关闭
2.iptables是否允许,可关闭后尝试
3. 514端口是否被监听