Здравствуйте.
Подскажите, как настроить сбор Syslog логов с железок на Elasticsearch+Kibana+Logstash (ELK).
Железки Zyxel Zywall, Eltex Tau и CentOS сервера.
Настройку сервера делал по данной статье
https://www.digitalocean.com/community/tutorials/h...
И
https://blog.devita.co/2014/09/04/monitoring-pfsen...
Отправка логов с Zyxel идет по 514 порту.
Вывод логов такого формата
02-17-2015 15:29:07 Local1.Info 192.168.91.254 Feb 17 15:29:09 zywall-zw1100 CEF:0|ZyXEL|ZyWALL 1100||0|IKE|4|src=xxx.xxx.xxx.xxxdst=xx.xx.xx.xxspt=500 dpt=500 msg=Recv:[HASH][NOTIFY:R_U_THERE_ACK]
Но логи так и не приходят. Посмотрел логи, вроде все нормально. Куда копать дальше не знаю.
Отключил FirewallD и Selinux поставил SELINUX=permissive.
На вебинтерфейс успешно захожу.
Собственно сами конфиги для logstash
pastebin.com/wJYdNefH 01-inputs.conf
pastebin.com/CtevsM1T logstash.conf
pastebin.com/9aBPVzfL 10-syslog.conf
pastebin.com/ZaJqrcF9 30-outputs.conf
Кстати в htop я не вижу процесса logstash, так и должно быть?