<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos logging - Remontti</title>
	<atom:link href="https://blog.remontti.com.br/tag/logging/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.remontti.com.br/tag/logging</link>
	<description>rudimar@remontti</description>
	<lastBuildDate>Wed, 07 Dec 2022 20:22:17 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://blog.remontti.com.br/wp-content/uploads/2024/09/icone-rr-80x80.png</url>
	<title>Arquivos logging - Remontti</title>
	<link>https://blog.remontti.com.br/tag/logging</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Servidor de log para registros remoto do RouterOS/Mikrotik Huawei entre outros fabricantes</title>
		<link>https://blog.remontti.com.br/2674</link>
					<comments>https://blog.remontti.com.br/2674#comments</comments>
		
		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Wed, 12 Sep 2018 13:22:10 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[logging]]></category>
		<category><![CDATA[logs]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[routeros]]></category>
		<category><![CDATA[syslog]]></category>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=2674</guid>

					<description><![CDATA[<p>Neste tutorial vamos ver como configurar um servidor de logs para coletar logs de roteadores Mikrotik/RouterOS, porém o mesmo pode ser usado para qualquer roteador/servidor. Antes de mais nada vamos Rsyslog é o sistema&#46;&#46;&#46;</p>
<p>O post <a href="https://blog.remontti.com.br/2674">Servidor de log para registros remoto do RouterOS/Mikrotik Huawei entre outros fabricantes</a> apareceu primeiro em <a href="https://blog.remontti.com.br">Remontti</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Neste tutorial vamos ver como configurar um servidor de logs para coletar logs de roteadores Mikrotik/RouterOS, porém o mesmo pode ser usado para qualquer roteador/servidor.</p>
<p>Antes de mais nada vamos <a href="https://www.rsyslog.com/guides-for-rsyslog/" rel="noopener noreferrer" target="_blank">Rsyslog</a> é o sistema de log padrão no Debian depois da versao 8 Lenny, substituto para o antigo syslog. Rsyslog conta com suporte para login em bancos de dados (MySQL e PostgreSQL). A configuração usa o dbconfig-common para facilitar a configuração via debconf.</p>
<p><strong>Distribuição testadas: </strong><br />
<a href="https://blog.remontti.com.br/5792" rel="noopener noreferrer" target="_blank">Debian 11</a><br />
<a href="https://blog.remontti.com.br/2966" rel="noopener noreferrer" target="_blank">Debian 10</a><br />
<a href="https://blog.remontti.com.br/1152" rel="noopener noreferrer" target="_blank">Debian 9</a></p>
<p>Não precisa ser instalado nenhum pacote, apenas ter nosso Debian instalado. Vamos lá!</p>
<pre class="remontti-code"># vim /etc/rsyslog.conf</pre>
<p>Neste arquivo descomente as <em>linhas module(load=&#8221;imudp&#8221;)</em> &#038; <em>input(type=&#8221;imudp&#8221; port=&#8221;514&#8243;)</em>. Se preferir você pode alterar a porta padrão 514, no exemplo vou alterar para 65014.  </p>
<pre class="remontti-code">
	# provides UDP syslog reception
	module(load=&quot;imudp&quot;)
	#input(type=&quot;imudp&quot; port=&quot;514&quot;)
	input(type=&quot;imudp&quot; port=&quot;65014&quot;)
</pre>
<p>Criamos o template que va ireceber os logs remoto e ignoramos os logs de localhost. Para que fique organizados vamos gerar um arquivo de log para cado<strong> Host/IP</strong> dentro do diretório <em>/var/log/minharede/</em></p>
<pre class="remontti-code"># vim /etc/rsyslog.d/minharede.conf</pre>
<pre class="remontti-code">
$template RemoteHost,&quot;/var/log/minharede/%HOSTNAME%.log
:fromhost-ip, !isequal, &quot;127.0.0.1&quot;    ?RemoteHost
</pre>
<p>Reiniciamos o serviço</p>
<pre class="remontti-code"># systemctl restart rsyslog</pre>
<p>Verifique se a porta esta aberta</p>
<pre class="remontti-code"># netstat -putan | grep 65014</pre>
<p><a href="https://blog.remontti.com.br/wp-content/uploads/2018/09/Screenshot_20180912_093229.png" data-rel="lightbox-gallery-YC437hgm" data-rl_title="" data-rl_caption="" title=""><img fetchpriority="high" decoding="async" src="https://blog.remontti.com.br/wp-content/uploads/2018/09/Screenshot_20180912_093229.png" alt="" width="865" height="202" class="alignnone size-full wp-image-2679" srcset="https://blog.remontti.com.br/wp-content/uploads/2018/09/Screenshot_20180912_093229.png 865w, https://blog.remontti.com.br/wp-content/uploads/2018/09/Screenshot_20180912_093229-300x70.png 300w, https://blog.remontti.com.br/wp-content/uploads/2018/09/Screenshot_20180912_093229-768x179.png 768w" sizes="(max-width: 865px) 100vw, 865px" /></a></p>
<p>Vamos configurar o logrotate para fazer a compressão a cada 7 dias. Você tabém não precisa instalar o pacote pois ele já padrão do sistema.<br />
O logrotate é projetado para simplificar a administração de arquivos de log em um sistema que gera um monte de arquivos de log. O logrotate possibilita a compressão rotativa automática. O logrotate pode ser configurado para manipular um arquivo de log diariamente, semanalmente, mensalmente ou quando o arquivo de log atingir um certo tamanho.</p>
<p> Criaremos o arquivo <em>/etc/logrotate.d/minharede</em></p>
<pre class="remontti-code"># vim /etc/logrotate.d/minharede</pre>
<pre class="remontti-code">/var/log/minharede/*.log {
    monthly
    rotate 12
    missingok
    notifempty
    sharedscripts
    postrotate
    /bin/kill -HUP `cat /var/run/syslogd.pid 2&gt; /dev/null` 2&gt; /dev/null || true
    endscript
}</pre>
<p>Para testar execute o comando:</p>
<pre class="remontti-code"># logrotate /etc/logrotate.d/minharede --debug</pre>
<p><em>reading config file /etc/logrotate.d/minharede<br />
Reading state from file: /var/lib/logrotate/status<br />
Allocating hash table for state file, size 64 entries</p>
<p>Handling 1 logs</p>
<p>rotating pattern: /var/log/minharede/*.log  after 1 days (7 rotations)<br />
empty log files are not rotated, old logs are removed<br />
considering log /var/log/minharede/r1.log<br />
Creating new state<br />
  Now: 2018-09-06 14:49<br />
  Last rotated at 2018-09-06 14:00<br />
  log does not need rotating (log has been already rotated)<br />
not running postrotate script, since no logs were rotated</em></p>
<h3>Configurando syslog no RouterOS/Mikoritk</h3>
<p><a href="https://blog.remontti.com.br/wp-content/uploads/2018/09/log-remote-routeros-mikrotik-.png" data-rel="lightbox-gallery-YC437hgm" data-rl_title="" data-rl_caption="" title=""><img decoding="async" src="https://blog.remontti.com.br/wp-content/uploads/2018/09/log-remote-routeros-mikrotik-.png" alt="" width="511" height="417" class="alignnone size-full wp-image-2680" srcset="https://blog.remontti.com.br/wp-content/uploads/2018/09/log-remote-routeros-mikrotik-.png 511w, https://blog.remontti.com.br/wp-content/uploads/2018/09/log-remote-routeros-mikrotik--300x245.png 300w" sizes="(max-width: 511px) 100vw, 511px" /></a></p>
<p>Configure seu agora em seus roteadores</p>
<pre class="remontti-code">/system logging action
add name=RouterLog remote=250.250.250.2 remote-port=65014 target=remote

/system logging
add action=RouterLog topics=info
add action=RouterLog topics=warning
add action=RouterLog topics=critical
add action=RouterLog topics=error</pre>
<h3>Configurando syslog no Huawei</h3>
<pre class="remontti-code">info-center channel 6 name logserver
info-center source default channel 6 log level informational
info-center loghost source LoopBack0
info-center loghost 250.250.250.2 channel 6 facility local2 port 65014</pre>
<p>Agora pode verificar no diretório os arquivos de logs estarão sendo criado.</p>
<pre class="remontti-code"># ls -lh /var/log/minharede/</pre>
<p>Ex para acompanhar o log em tempo real onde r1.log seria o nome do arquivo criado.</p>
<pre class="remontti-code"># tail -f /var/log/minharede/r1.log</pre>
<p>Recomendado ter um firewall nesta porta para deixar apenas IPs de seus roteadores ter acesso.<br />
Neste link tenho um <a href="https://blog.remontti.com.br/2435" rel="noopener noreferrer" target="_blank">modelo simples e funcional de Firewall com iptables</a></p>
<p>Gostou? Deixe seu comentário ficarei feliz em saber que lhe ajudei, e se tiver qualquer pergunta deixe-a também, se preferir acesse o menu Consultoria lá você encontra meios de falar comigo!</p>
<p>Abraço!</p>
<p>O post <a href="https://blog.remontti.com.br/2674">Servidor de log para registros remoto do RouterOS/Mikrotik Huawei entre outros fabricantes</a> apareceu primeiro em <a href="https://blog.remontti.com.br">Remontti</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.remontti.com.br/2674/feed</wfw:commentRss>
			<slash:comments>31</slash:comments>
		
		
			</item>
	</channel>
</rss>
