RTX3500

今回はNAT系のログを収集するログサーバを作りたいなと思います。

 

RTX側作業

 

noticeはonにしないとログが流れていかないのでonにします。

また、facilityはlocal4に設定しました。

 

ipfilterでDNS参照用のログが出て抑制したいので、

DNS部分のsyslog=offにしよう。

 

 

 

CentOS7 NATログサーバ側作業

CentOS

 

ログを収集するrsyslogは標準で入っているのでインストールなどは必要ありません。

 

 

 

rsyslogの設定を行いましょう。

 

オリジナル設定ファイルのバックアップを行うよ!

 

設定ファイルを編集します。

 

ファイルの生成

 

反映させます。

 

FWの設定を行います。

 

 

これでログが流れてきたら大成功!

 

 

 

ログロテート設定

 

 

ドライランでテストします。

 

強制ログロテートするよ!

 

ログロテートの確認します。

やったぁ、仲間が増えるね。

お疲れ様です。

 

 

金広 優 (エンジニア)
この記事を書いた人:金広 優 (エンジニア)

システムガーディアン爆弾処理班。アクセス負荷対策やNginxへの移行案件が多いこの頃。AWS, IBM Cloudなどクラウド案件が多くなってきました。