clonex
Goto Top

Einfacher Syslog Server gesucht

Hallo,

ich suche einen einfachen Weg, Syslogs zu sammeln.
Sprich der Dienst soll einfach nur Syslogs von Switchen und anderen Geräten entgegen nehmen. Auswerten oder ähnliches braucht der nicht. Das will ich mit Scripten dann lösen.
Mir reicht es wenn eine Text Datei mit den ganzen Daten/Einträgen vorhanden ist.

Kann da jemadn was empfehlen?
Am besten kostenlos + Open Source, etc.

Content-Key: 372088

Url: https://administrator.de/contentid/372088

Printed on: May 10, 2024 at 13:05 o'clock

Member: brammer
brammer Apr 24, 2018 at 16:05:52 (UTC)
Goto Top
Hallo,


PRTG ist bis 100 Sensoren kostenlos.

brammer
Member: Pjordorf
Pjordorf Apr 24, 2018 at 16:21:49 (UTC)
Goto Top
Hallo,

Zitat von @clonex:
ich suche einen einfachen Weg, Syslogs zu sammeln.
Der TFTP32 ist simple und einfach. Einfach nur den Syslog nutzen ohne den TFTP usw.
http://tftpd32.jounin.net/tftpd32.html
http://tftpd32.jounin.net/tftpd32_download.html

Gruß,
Peter
Member: Lochkartenstanzer
Lochkartenstanzer Apr 24, 2018 at 16:42:05 (UTC)
Goto Top
Zitat von @clonex:

Kann da jemadn was empfehlen?
Am besten kostenlos + Open Source, etc.

Einen raspberry mit raspian.

Der hat syslog mit an Bord.

Du mußt in Deinen Geräten und Switches nur den RasPi als Ziel für syslogs angeben.

lks
Member: aqui
aqui Apr 24, 2018 updated at 16:49:44 (UTC)
Goto Top
Einfacher Raspberry Pi:
Netzwerk Management Server mit Raspberry Pi

Oder
https://www.kiwisyslog.com/free-tools/kiwi-free-syslog-server
oder
https://mikrotik.com/archive ==> Unten bei "helpful Files" den Syslog Daemon
oder
https://www.draytek.com/en/download/software/syslog-tools/

Favorit ist der RasPi (oder kleiner NUC) mit dem Syslog und WebGUI.
Member: maretz
maretz Apr 24, 2018 at 20:30:16 (UTC)
Goto Top
Jedes linux auf beliebiger Hardware und nen rsyslog draufhauen... das is in 3 min google erledigt
Member: nepixl
nepixl Apr 25, 2018 at 05:14:56 (UTC)
Goto Top
Moin,

evtl. schon eine NAS vorhanden? Einige können einen Syslogserver von Haus aus stellen (QNAP bspw.).

Gruß
Member: Coreknabe
Coreknabe Apr 25, 2018 at 07:26:13 (UTC)
Goto Top
Moin,

ich schließe mich @brammer an: PRTG. Superflotte und gut bedienbare Lösung, da lohnt sogar der Kauf von Lizenzen face-smile

Kiwi Syslog hatten wir vor ca. 3 Jahren mal im Einsatz, das wird sehr langsam und unschön, wenn man einen Suchfilter mit mehr als zwei Komponenten einbaut. Insgesamt ist das aber auch brauchbar, wenn man eine kleinere Umgebung betreut.

Kommt in jedem Fall auf die Anzahl der zu loggenden Geräte an!

Gruß
Member: muftypeter
muftypeter Apr 25, 2018 at 08:12:58 (UTC)
Goto Top
Hallo,
mir fehlt der Weg wie die Logs übertragen werden sollen und damit ein Parameter für das Ziel.

Auf einer virtuellen Linuxmaschine ist aber so ziemlich alles möglich. Ob das nun VMWare Player (privat) oder Hyper-V auf dem Server ist, hängt von der Einsatzumgebung ab.

Damit 0 Kosten für Laufumgebung und das OS, günstiger geht nicht.

Grüße Peter
Member: brammer
brammer Apr 25, 2018 at 08:49:34 (UTC)
Goto Top
Hallo,

mir fehlt der Weg wie die Logs übertragen werden sollen und damit ein Parameter für das Ziel.

Das sieht bei jedem Switch vermutlich etwas anders aus...

brammer
Member: aqui
aqui Apr 25, 2018 updated at 11:14:32 (UTC)
Goto Top
mir fehlt der Weg wie die Logs übertragen werden sollen und damit ein Parameter für das Ziel.
Macht mit Syslog das TCP/IP Protokoll ja von selber mit UDP und dem Port 514:
https://de.wikipedia.org/wiki/Syslog
Eine popelige Netzwerk Verbindung reicht also.
Member: Server-Nutzer
Server-Nutzer Apr 30, 2019 at 12:45:33 (UTC)
Goto Top
Ist zwar schon ein alter Beitrag, auf den ich hier antworte, aber zur Ergänzung:

https://www.paehl.de/routersyslog (kostenfrei), einfach eine EXE ohne Installation. Nutze ich schon länger.
Member: aqui
aqui Apr 30, 2019 at 18:10:42 (UTC)
Goto Top
Na ja gibt hunderte kostenlose Syslog Server.
Am elegantesten ein Raspberry Pi mit Weboberfläche:
Netzwerk Management Server mit Raspberry Pi
Dann wie immer die üblichen Verdächtigen:
Kiwi:
https://www.kiwisyslog.com/free-tools/kiwi-free-syslog-server
Draytek:
https://www.draytek.com/en/download/software/syslog-tools/
Mikrotik (Syslog Daemon):
https://mikrotik.com/archive
Member: Pjordorf
Pjordorf Apr 30, 2019 at 21:14:07 (UTC)
Goto Top
Hallo,

Zitat von @aqui:
Na ja gibt hunderte kostenlose Syslog Server.
Du Antwortest auf einen Beitrag der vor einen Jahr und 6 Tagen erstellt wurde. Vermutlich hat @Server-Nutzer das mit seinen
Ist zwar schon ein alter Beitrag, auf den ich hier antworte, aber zur Ergänzung:
gemeint.

Gruß,
Peter
Member: Server-Nutzer
Server-Nutzer May 01, 2019 at 06:41:09 (UTC)
Goto Top
So war es gemeint.

Hatte nach Anrufmonitor und Syslog gesucht, diesen Thread gefunden und da fehlte mir der kostenfreie, schlanke Syslog-Server von paehl.de.

Dann hat der nächste der sucht auch was davon. face-wink
Member: Cyberurmel
Cyberurmel May 23, 2019 at 14:45:23 (UTC)
Goto Top
Hi ,

ist zwar schon Weile her .. aber ab wann hattet Ihr den Effekt mit langsam?
Bei uns ist langsam schon ziemlich gut ausgedrückt. Mit Lizenz. Also nicht mal Freeware. Über den Web Client ne simple Anfrage ist Kaffeetrinken angesagt.
DB hab ich schon runter geschraubt wie von Solarwinds empfohlen. Oder hab ich irgendwo ein konfig Problem?
Die VM auf dem es läuft zeigt keine Last groß an ebenso Netzwerk noch mit massig Ressourcen.

Danke mal

greets
Cyb
Member: aqui
aqui May 23, 2019 at 14:48:58 (UTC)
Goto Top
Bei uns ist langsam schon ziemlich gut ausgedrückt.
Bahnhof ?
Ist das Japanisch ? face-wink
Member: Cyberurmel
Cyberurmel May 23, 2019 at 16:11:17 (UTC)
Goto Top
Was meinst du Aqui?
Wollte damit sagen das es elendig lahm ist bis das Teil was ausspuckt. Sogar wenn ich Datum heute nehme und nach einer IP suche z.B. face-smile
Member: Pjordorf
Pjordorf May 23, 2019 at 16:30:29 (UTC)
Goto Top
Hallo,

Zitat von @Cyberurmel:
Wollte damit sagen das es elendig lahm ist bis das Teil was ausspuckt. Sogar wenn ich Datum heute nehme und nach einer IP suche z.B. face-smile
Ein Syslog nimmt nur Daten an und speichert die in einer Datei wo er es kann (Einstellungssache). Wenn Langsam, was genau meinst du damit? Der Server/Dienst der das Syslog sendet ist langsam, die Übertragung von z.B. 100 Bytes ist zum Syslog Server ist langsam, Der Syslog Server gibt die empfangenen Bytes nur langsam aus? Definiere langsam und inbesondere was langsam sein soll. Oder hast du einen Dienst/Server der dir Megabytes an Log Daten sendet und dein Syslog Server streikt bei dem Empfangen und speichern als Datei? Und ein Syslog Server ist gar nicht dafür da nach einer IP zu suchen.

Gruß,
Peter
Member: Cyberurmel
Cyberurmel May 23, 2019 at 16:38:56 (UTC)
Goto Top
Hi Peter,

Sorry ..die Abfrage des kiwi über das web frontend ist langsam. Der syslog Server läuft mit weniger als 10 % Leistung ..Netzwerk ist auch nicht uberlastet. Es ist einfach nur die Abfrage was so langsam ist .. durchaus 2-3 Minuten für eine Abfrage von heute und einer IP ..das was halt auch Coreknabe geschildert hat.
Greets
Cyb
Member: Pjordorf
Pjordorf May 23, 2019 at 16:57:45 (UTC)
Goto Top
Hallo,

Zitat von @Cyberurmel:
Sorry ..die Abfrage des kiwi über das web frontend ist langsam.
Mir hat dieser bis jetzt immer gereicht http://tftpd32.jounin.net/ nutze nur den Syslog.

Gruß,
Peter
Member: Cyberurmel
Cyberurmel May 23, 2019 at 18:32:28 (UTC)
Goto Top
Hm okay..ist halt vorgegeben worden in Firma ..aber werd das Mal mit Linux in Spiel bringen.

Schreib eventuell nochmal Support Solarwind s an.

Danke mal
Greets
Cyb
Member: Coreknabe
Coreknabe May 24, 2019 at 08:00:26 (UTC)
Goto Top
@Cyberurmel
Sorry ..die Abfrage des kiwi über das web frontend ist langsam. Der syslog Server läuft mit weniger als 10 % Leistung ..Netzwerk ist auch nicht
uberlastet. Es ist einfach nur die Abfrage was so langsam ist .. durchaus 2-3 Minuten für eine Abfrage von heute und einer IP ..das was halt auch
Coreknabe geschildert hat.

Neee, ganz so hat der Coreknabe das nicht geschildert. Mir ist das aufgefallen, wenn ich zwei, drei Suchbedingungen verknüpft habe. Da war auch ganz schnell Essig und die Abfrage konnte nicht erstellt werden. Der Support hat mir seinerzeit geraten, von der installierten Express-Version auf eine Standard-Version umzustellen, weil die Anzahl der möglichen Abfragen dort höher ist.
Von der Geschwindigkeit habe ich das so als mittelmäßig in Erinnerung, dort ist PRTG deutlich flotter unterwegs, aber eben auch mit eigens dafür entwickelter Datenbank.
NIcht selbst ausprobiert, aber viel gutes gehört habe ich auch von Splunk oder Elasticsearch (mit Greylog). So im Zusammenspiel mit Syslog.

Gruß
Member: Cyberurmel
Cyberurmel May 24, 2019 at 08:21:48 (UTC)
Goto Top
Ah okay ..
Danke

Mit splunk hab ich auch schon gearbeitet..das war wesentlich flotter . Ich schreib Mal den Support an ..hab ja auch 2 Bedingungen gehabt ..IP und Datum . Irgendwie ist alles ok und schnell bis auf diese web abfragen .
Updates hatten auch nichts geändert.

Danke
Greets cyb