Обычно сетевые устройства хранят сообщения о событиях на самом устройстве. Однако вы можете настроить его на отправку на определенный сервер. Отныне сервер называется Syslog-сервером. Сеть отправляет все сообщения о событиях на указанный Syslog-сервер, где вы можете установить определенные правила для различных типов сообщений. Чтобы иметь возможность сделать это, мы будем использовать инструмент Kiwi Syslog Server от SolarWinds. SolarWinds разработала несколько программ, которые могут быть использованы для управления системами, сетями и т.д.
Установка Syslog-сервера Kiwi
Чтобы настроить сервер syslog, сначала необходимо загрузить инструмент Kiwi Syslog Server с официального сайта SolarWinds. Ссылку на инструмент можно найти здесь или вы можете взглянуть на лучшие серверы syslog здесь.. После загрузки запустите установочный файл. Во время установки он спросит вас, как установить утилиту — как службу или как приложение. Вы захотите установить его как сервис, поскольку он позволит Kiwi Syslog обрабатывать сообщения, даже если пользователь не вошел в систему. Остальная часть установки проста и не требует объяснений.
Настройка сервера Kiwi Syslog Server
Теперь, когда вы установили Kiwi Syslog Server в систему, вам понадобится кто-то, кто проведет вас через доступные опции. Не волнуйтесь, мы рассмотрим все важные функции, которые предоставляются в бесплатной версии Kiwi Syslog Server. Следуйте приведенным инструкциям:
- Перейдите к разделу Меню Пуск и открыть Kiwi Syslog Server.
- Теперь, одна из первых вещей, которую вам нужно сделать при установке сервера syslog, это настроить фильтры и действия. Нажмите Ctrl + P или просто нажмите кнопку Файл > Настройка чтобы открыть окно настройки.
- В основном, фильтры используются для того, чтобы решить, что произойдет при получении сообщения. С помощью этого инструмента вы можете фильтровать сообщения на основе приоритета, диапазона IP-адресов, содержания сообщения, источника сообщения AKA hostname и т.д. Вы можете установить фильтр, создав новое правило или в правилах, созданных по умолчанию. Чтобы создать новое правило, щелкните правой кнопкой мыши Правила и выберите Добавить правило. Затем, выделите Фильтр, щелкните правой кнопкой мыши и выберите Добавить фильтр.
- Вы можете переименовать фильтр по своему усмотрению, однако рекомендуется использовать имя, указывающее на то, для чего предназначен фильтр. Вы можете установить тип фильтра, выбрав его из выпадающего списка перед пунктом Поле. В качестве примера выберем IP-адрес.
- После этого у вас есть Действия. Действия в основном указывают серверу, что делать, если определенный фильтр был выполнен. Фильтр может отображать полученные сообщения, сохранять их в файл журнала, воспроизводить звук и т.д. Однако в бесплатной версии есть ограничения на действия, которые вы можете выполнять. Чтобы задать действие, выделите Действия, щелкните правой кнопкой мыши и выберите Добавить действие.
- Вы можете выбрать, что именно он будет делать, выбрав из выпадающего меню перед пунктом Действие.
- Есть множество вещей, которые вы можете сделать с помощью этой утилиты. Вы можете изменить способ отображения сообщений, перейдя в раздел Display, установленные сигналы тревоги при выполнении определенных условий и т.д.
- С помощью этой утилиты вы также можете получать ловушки. Ловушки SNMP похожи на syslog тем, что это уведомления в реальном времени, которые оповещают вас о проблемах в сети.
- Вы можете заставить утилиту прослушивать SNMP ловушки, перейдя к SNMP в разделе Входы.
- По умолчанию утилита прослушивает все сообщения, отправленные на сервер на порту UDP порт 514. Вы также можете заставить утилиту прослушиватьr TCP Syslog сообщения, включив эту функцию.
- После этого все сообщения, отправленные на сервер по протоколу UDP порт 514 или любой другой, который вы настроили, будет отображаться.
- Если вы хотите сохранить все Правила, фильтры и действия, которые вы создали, вы можете сделать это, перейдя в раздел Умолчания/Импорт/Экспорт. Там нажмите на ‘Экспорт настроек и правил в INI-файл‘.
- Сохраните файл в любом удобном для вас месте.
- Вы также можете сбросить все Правила и настройки, нажав ‘Загрузить правила и настройки по умолчанию‘.