<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.byggvir.de/index.php?action=history&amp;feed=atom&amp;title=Syslog</id>
	<title>Syslog - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.byggvir.de/index.php?action=history&amp;feed=atom&amp;title=Syslog"/>
	<link rel="alternate" type="text/html" href="https://wiki.byggvir.de/index.php?title=Syslog&amp;action=history"/>
	<updated>2026-05-25T20:12:04Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Thomas Wiki</subtitle>
	<generator>MediaWiki 1.41.0</generator>
	<entry>
		<id>https://wiki.byggvir.de/index.php?title=Syslog&amp;diff=242&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „Category:Register Category:Handbuch Category:Netzwerk  Windows Nutzer schauen hier: Systemmeldungen auf einem Windows PC anzeigen  ==Vorbemerku…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.byggvir.de/index.php?title=Syslog&amp;diff=242&amp;oldid=prev"/>
		<updated>2018-07-08T05:49:12Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&lt;a href=&quot;/index.php?title=Kategorie:Register&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Kategorie:Register (Seite nicht vorhanden)&quot;&gt;Category:Register&lt;/a&gt; &lt;a href=&quot;/index.php?title=Kategorie:Handbuch&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Kategorie:Handbuch (Seite nicht vorhanden)&quot;&gt;Category:Handbuch&lt;/a&gt; &lt;a href=&quot;/index.php?title=Kategorie:Netzwerk&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Kategorie:Netzwerk (Seite nicht vorhanden)&quot;&gt;Category:Netzwerk&lt;/a&gt;  Windows Nutzer schauen hier: &lt;a href=&quot;/index.php/Systemmeldungen_auf_einem_Windows_PC_anzeigen&quot; title=&quot;Systemmeldungen auf einem Windows PC anzeigen&quot;&gt;Systemmeldungen auf einem Windows PC anzeigen&lt;/a&gt;  ==Vorbemerku…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:Register]]&lt;br /&gt;
[[Category:Handbuch]]&lt;br /&gt;
[[Category:Netzwerk]]&lt;br /&gt;
&lt;br /&gt;
Windows Nutzer schauen hier: [[Systemmeldungen auf einem Windows PC anzeigen]]&lt;br /&gt;
&lt;br /&gt;
==Vorbemerkung==&lt;br /&gt;
&lt;br /&gt;
Unix Systeme senden die System-/Fehlermeldungen an einen Dienst der syslogd heißt. Dieser läuft als Prozess im Unix und sorgt dafür, dass diese Meldungen in Dateien protokolliert werden. Wie alles im Unix ist auch dieser Dienst konfigurierbar. Er kann die Meldungen auf den Bildschirm von root (Administrator) schicken, sie in Dateien schreiben, aber auch über ein Netzwerk an einen entfernten Rechner senden oder von einem entfernten Rechner empfangen. Da auf der Reelbox ebenfalls ein Unix, nämlich Linux, läuft, stehen diese Funktionen auch hier zur Verfügung. Bei RMM hat jemand eine einfache Möglichkeit geschaffen, dass auch weniger erfahrene Linux Anwender ihre Reelbox zum Senden der Meldungen an einen anderen Rechner im Netzwerk bewegen können. Es muss auf der RB lediglich eine Variable in einer Konfigurationsdatei angelegt werden. Dann muss nur noch der entfernte Rechner zum Empfangen der Nachrichten gebracht werden.&lt;br /&gt;
&lt;br /&gt;
==Konfiguration des syslogd auf der Reelbox==&lt;br /&gt;
Um die Konfiguration des [[syslog]] Dämons der Reelbox zu ändern muss der Eintrag &amp;#039;&amp;#039;&amp;#039;RSYSLOG=&amp;lt;IP-Adresse des entfernten Rechners&amp;gt;&amp;#039;&amp;#039;&amp;#039; in die Datei &amp;#039;&amp;#039;/etc/sysconfig&amp;#039;&amp;#039; eingetragen werden. Am einfachsten geht dies mit den folgenden Befehlen, nach der Anmeldung per [[telnet]] auf der ReelBox als root.&lt;br /&gt;
&lt;br /&gt;
Prüfen ob schon ein Eintrag vorhanden ist:&lt;br /&gt;
&lt;br /&gt;
 grep -i rsyslog /etc/sysconfig&lt;br /&gt;
&lt;br /&gt;
wenn hier keine Ausgabe erfolgt, dann ist alles in Ordnung. Wenn eine Zeile mit RSYSLOG ausgegeben wird, dann am besten die Datei &lt;br /&gt;
/etc/sysconfig mit vi bearbeiten. Ansonsten den Eintrag mit folgendem Befehl anfügen:&lt;br /&gt;
&lt;br /&gt;
 echo &amp;quot;RSYSLOG=\&amp;quot;&amp;#039;&amp;#039;&amp;#039;&amp;lt;ip-Adresse&amp;gt;&amp;#039;&amp;#039;&amp;#039;\&amp;quot;&amp;quot; &amp;gt;&amp;gt; /etc/sysconfig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ip-Adresse&amp;gt; muss in dem obigen Kommando mit der gewünschten Adresse (z.B. 192.168.10.10) ersetzt werden. Natürlich kann die Zeile &lt;br /&gt;
RSYSLOG=&amp;quot;&amp;lt;ip-Adresse&amp;gt;&amp;quot; auch mit dem vi oder dem RCC in die Datei /etc/sysconfig eingetragen werden. Wer unsicher ist sollte die obigen Kommandos benutzen. Dann kann nichts schief gehen. Wichtig sind die &amp;quot; vor und hinter der IP-Adresse. Die \&amp;quot; sind wie exakt wie oben dargestellt einzugeben!&lt;br /&gt;
&lt;br /&gt;
Wie oben beschrieben ist eine Zeile in der Datei /etc/sysconfig einzutragen. Hier zum Vergleich die letzten Zeilen meiner /etc/sysconfig ausgegeben mit dem Kommando &amp;#039;&amp;#039;tail&amp;#039;&amp;#039; per telnet auf der Reelbox:&lt;br /&gt;
&lt;br /&gt;
 tail /etc/sysconfig&lt;br /&gt;
&lt;br /&gt;
 NFS_OPT_RW=&amp;quot;yes&amp;quot;&lt;br /&gt;
 NFS_OPT_HS=&amp;quot;soft&amp;quot;&lt;br /&gt;
 NFS_OPT_LOCK=&amp;quot;yes&amp;quot;&lt;br /&gt;
 NFS_BSIZE=&amp;quot;8192&amp;quot;&lt;br /&gt;
 START_SMBSRV=&amp;quot;no&amp;quot;&lt;br /&gt;
 OPTDIRLINK=&amp;quot;hd&amp;quot;&lt;br /&gt;
 AUTO_NOAD=&amp;quot;no&amp;quot;&lt;br /&gt;
 NAMESERVER=&amp;quot;192.168.100.254&amp;quot;&lt;br /&gt;
 NFS_PROTO=&amp;quot;tcp&amp;quot;&lt;br /&gt;
 PLUGINLIST=&amp;quot;&amp;quot;&lt;br /&gt;
 RSYSLOG=&amp;quot;192.168.100.100&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Wenn keine RSYSLOG-Zeile am Ende steht, dann nach obigen Vorgehen noch einmal probieren.&lt;br /&gt;
&lt;br /&gt;
Ab dem nächsten Start des syslogd Programms sendet der syslog Dämon die Log Daten an die in /etc/sysconfig definierte ip-Adresse. Da der syslog Dienst beim Start vom Linux gestartet wird, ist die Änderung zu diesem Zeitpunkt noch nicht aktiv. Der einfachste Weg ist nun die Rellbox einmal in den DeepStandby zu schicken und neu zu starten. Mit Linux Mitteln geht es aber auch ohne Restart der Box. Dazu wieder per telnet auf der Reelbox einloggen und folgende Kommandos eingeben:&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/netservices restart&lt;br /&gt;
&lt;br /&gt;
 oder&lt;br /&gt;
 &lt;br /&gt;
 killall syslogd&lt;br /&gt;
 syslogd -p /tmp/syslog -C -L -R &amp;quot;192.168.100.100&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Die Adresse 192.168.100.100 ist dabei durch die die Adresse des RSYSLOG Eintrages zu ersetzen. &lt;br /&gt;
&lt;br /&gt;
Der syslog Dämon arbeitet nun wie vorher und man kann mit [[logread|logread -f]] weiterhin die syslog-Ausgabe anschauen. Zusätzlich sendet aber der syslogd nun auch Daten ins Netzwerk. Da es sich hierbei um ungerichtete Pakete handelt, also kein Empfänger notwendig ist, ist es der Reelbox egal, ob diese Pakete von jemanden empfangen werden oder nicht. Im Normalfall handelt sich hierbei um eine sehr geringe Menge Daten, daher wird das bestehende Netzwerk davon nicht beeinträchtigt. Der entfernete Rechner an den die Pakete gesendet werden, muss entsprechend konfiguriert werden, damit er die Nachrichten der ReelBox akzeptiert.&lt;br /&gt;
&lt;br /&gt;
==Konfiguration des syslogd auf dem entfernten Rechner==&lt;br /&gt;
&lt;br /&gt;
Folgende Arbeiten sind an dem Linux/Unix-Rechern erforderlich:&lt;br /&gt;
&lt;br /&gt;
* Die Firewall muss auf dem Port 514, wenn nicht ein anderer Port definiert wird, durchlassen. Dies ist in Linux auf der internen Netzwerkkarte meist der Fall, es sei denn, die Firewall soll auch vor dem internen Netz schützen.&lt;br /&gt;
* Der [[syslog]]d muss externe Meldungen akzeptieren.&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration der Firewall würde den Rahmen sprengen. Unter SuSE Linux nutzt man am besten &amp;#039;&amp;#039;&amp;#039;yast2 firewall&amp;#039;&amp;#039;&amp;#039; und öffnet darüber den Port 514.&lt;br /&gt;
&lt;br /&gt;
Die Konfigurationsdatei für den [[syslog]]-ng findet sich unter SuSE Linux 10.1 oder openSuSE 10.2 unter /etc/syslog-ng/syslog-ng.conf. Zuerst muss der [[syslogd]] unsere Meldungen aus dem Netz (der ReelBox) akzeptieren. Dies geschieht, in dem der Kommentar vor der Zeile &amp;quot;# udp(ip(&amp;quot;0.0.0.0&amp;quot;) port(514));&amp;quot; entfernt oder bei einer um Kommentare &amp;quot;bereinigten&amp;quot; Konfigurationsdatei der Befehl wie folgt eingefügt wird. &lt;br /&gt;
 source src {&lt;br /&gt;
        #&lt;br /&gt;
        # include internal syslog-ng messages&lt;br /&gt;
        # note: the internal() soure is required!&lt;br /&gt;
        #&lt;br /&gt;
        internal();&lt;br /&gt;
 &lt;br /&gt;
        #&lt;br /&gt;
        # the default log socket for local logging:&lt;br /&gt;
        #&lt;br /&gt;
        unix-dgram(&amp;quot;/dev/log&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
        #&lt;br /&gt;
        # uncomment to process log messages from network:&lt;br /&gt;
        # &amp;#039;&amp;#039;&amp;#039;In der nächsten Zeile den Kommentar entfernen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
       &amp;#039;&amp;#039;&amp;#039; udp(ip(&amp;quot;0.0.0.0&amp;quot;) port(514));&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dies ist schon ausreichend, um die Meldungen der ReelBox entgegen zu nehmen. Wer mag kann hier natürlich auch einen anderen Port wählen oder eine bestimmte Netzwerkkarte/-adresse festlegen.&lt;br /&gt;
&lt;br /&gt;
Schön wäre es, wenn die Meldungen der ReelBox nicht im Standard-Log auftauchen, sondern in einer eigenen Datei. Dazu wird am Ende der Filterdefinitionen folgender Eintrag ergänzt:&lt;br /&gt;
&lt;br /&gt;
 filter f_reelvdr    { host(&amp;#039;^ReelVDR&amp;#039;); } ;&lt;br /&gt;
&lt;br /&gt;
Bei mir im Netz meldet sich die ReelBox als ReelVDR an. Ggf. ist hier auch die IP-Adresse einzutragen.&lt;br /&gt;
&lt;br /&gt;
Die ReelBox hat hier den Standard-Namen ReelVDR und der Filter &amp;#039;&amp;#039;&amp;#039;f_reelvdr&amp;#039;&amp;#039;&amp;#039; akzeptiert alle Meldungen, die von unserer ReelBox kommen.&lt;br /&gt;
&lt;br /&gt;
Nun muss dem [[syslogd]] noch gesagt werden, dass er die Meldungen in eine separate Datei zu speichern hat. Dies bewirkt der destination-Befehl mit dem log-Befehl:&lt;br /&gt;
&lt;br /&gt;
 # Alle ReelVDR Nachrichten in eine Datei speichern.&lt;br /&gt;
 destination reelvdr   { file(&amp;quot;/var/log/reelvdr.log&amp;quot;) ; } ;&lt;br /&gt;
 log { source(src); filter(f_reelvdr); destination(reelvdr); };&lt;br /&gt;
&lt;br /&gt;
Ausführliche Informationen über den Aufbau der Konfigurationsdatei finden sich unter &amp;#039;&amp;#039;&amp;#039;man syslog-ng.conf&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Nun muss nur noch der syslogd neu gestartet werden.&lt;br /&gt;
&lt;br /&gt;
 k1:/etc/syslog-ng # rcsyslog restart&lt;br /&gt;
 Shutting down syslog services                                        done&lt;br /&gt;
 Starting syslog services                                             done&lt;br /&gt;
&lt;br /&gt;
Nun betrachtet man das log mit&lt;br /&gt;
&lt;br /&gt;
 cat /var/log/reelvdr.log &lt;br /&gt;
 tail /var/log/reelvdr.log&lt;br /&gt;
&lt;br /&gt;
oder filtert bestimmte Meldungen (z.B.des Brennprogrammes)&lt;br /&gt;
&lt;br /&gt;
 grep &amp;#039;^.*] burn:&amp;#039; /var/log/reelvdr.log&lt;br /&gt;
&lt;br /&gt;
oder die Meldungen eines bestimmten Zeitraumes:&lt;br /&gt;
&lt;br /&gt;
 egrep &amp;#039;^Feb 10 12:[01]&amp;#039; /var/log/reelvdr.log&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>