Zabbix Enterprise Appliance ZS-5300で他のNW装置等のsyslog転送を受信する方法について
いつもお世話になっております。
表題の件、ご教授頂きたくお願い致します。
環境情報 ----------------
製品名:Zabbix Enterprise Appliance ZS-5300
OS:Ubuntu 16.04.2 LTS
----------------------------
※syslog転送を受信・蓄積することは可能と以下URLに記載がある事は確認が出来ております。
http://enterprise.zabbix.co.jp/faq/1462
ZS-5300製品におけるsyslog転送の"設定手順"について教えていただけますでしょうか。
アプライアンス製品を構築するのは初なものでFirewallの指定ポート(514)開放から
教えていただけると幸いです。
ご確認の程、よろしくお願い致します。
TNK - 投稿数: 4769
申し訳ありませんが、アプライアンスは色々とカスタマイズされて
いたりするらしいので、同様の型番のアプライアンスを使っている
方しか回答することができないと思います。
マニュアルに記載はありませんでしたか?
現時点の詳細な設定状況をお教え頂ければ、調べることはできるか
もしれませんが、お急ぎであるならば、Zabbixのサポート窓口にお
問い合わせください。
設定状況として確認させて頂きたいのは、例えば以下のような項目
です。
・Firewallの機能は有効になっていますか?
・Firewallが有効になっている場合、何を使用していますか?
・そのFirewallの設定はどうなっていますか?
・syslogのサーバーとして使用しているのはrsyslogですか?
・rsyslogならば、リモートからのログはTCPですかUDPですか?
それとも両方ですか?
・ポート番号の514がLISTEN状態になっていますか?
ここで挙げた項目を確認するのが難しいのであれば、きちんとサポ
ートの窓口に相談された方が良いと思います。
TORA_cs - 投稿数: 16
TNK様
いつもありがとうございます。
インラインにて失礼します。
>マニュアルに記載はありませんでしたか?
syslog転送を受信する方法についての記載はありませんでした。
最初にあげたURL(http://enterprise.zabbix.co.jp/faq/1462)のみの記載となります。
>設定状況として確認させて頂きたいのは、例えば以下のような項目です。
確認事項についての記載ありがとうございます。
3.0マニュアル(https://www.zabbix.com/documentation/3.0/manual/appliance)を見る限り
Firewallはiptables-persistentを使用し有効状態(514がLISTEN状態ではない)である記載がありました。
またsyslogサーバーとして使用しているのはrsyslogとなっております。
現在、実機は触れない環境にあります。
実際に触れる機会になりましたら、Firewallの設定含め再度環境確認を行います。
それでもダメなようであればサポート窓口に相談する形とします。