k3NGuru
@k3NGuru
Сис.админ.КО., подающий надежды кодер :)

Как настроить сбор Syslog логов при помощи Elasticsearch+Kibana+Logstash?

Здравствуйте.

Подскажите, как настроить сбор Syslog логов с железок на Elasticsearch+Kibana+Logstash (ELK).
Железки Zyxel Zywall, Eltex Tau и CentOS сервера.

Настройку сервера делал по данной статье https://www.digitalocean.com/community/tutorials/h...
И
https://blog.devita.co/2014/09/04/monitoring-pfsen...

Отправка логов с Zyxel идет по 514 порту.
Вывод логов такого формата
02-17-2015	15:29:07	Local1.Info	192.168.91.254	Feb 17 15:29:09 zywall-zw1100 CEF:0|ZyXEL|ZyWALL 1100||0|IKE|4|src=xxx.xxx.xxx.xxxdst=xx.xx.xx.xxspt=500 dpt=500 msg=Recv:[HASH][NOTIFY:R_U_THERE_ACK]


Но логи так и не приходят. Посмотрел логи, вроде все нормально. Куда копать дальше не знаю.
Отключил FirewallD и Selinux поставил SELINUX=permissive.
На вебинтерфейс успешно захожу.
Собственно сами конфиги для logstash
pastebin.com/wJYdNefH 01-inputs.conf
pastebin.com/CtevsM1T logstash.conf
pastebin.com/9aBPVzfL 10-syslog.conf
pastebin.com/ZaJqrcF9 30-outputs.conf

Кстати в htop я не вижу процесса logstash, так и должно быть?
  • Вопрос задан
  • 5921 просмотр
Решения вопроса 1
@SashaSkot
Специалист широкого профиля
logstash должен быть :) кто же вам будет поставлять распарсенные логи в эластиксерч? попробуйте добавить при запуске логстеша -v посмотрите что в выводе консоли будет
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы