
Настройка приема событий
Ресивер Syslog открывает для приема данных порт 514 по протоколу TCP и UDP одновременно. ПО начинает прослушивать указанный порт. Работу ресивера можно проверить в панели мониторинга. В случае, если ресивер не работает, запустите его, выбрав операцию "Перезапуск".
Ресивер осуществляет обработку поступающих событий только от сконфигурированных источников.
Для подключения источника выполните следующие действия:
Нажмите кнопку
"Настройка ресивера" в строке таблицы с установленными ресиверами syslog, затем нажмите кнопку "Добавить".

Рисунок 1.
Введите Адрес источника или имя узла (FQDN), которое указывается в стандартном поле сообщения по протоколу SYSLOG, направляемого источником, а из выпадающего списка Название источника начните писать имя коннектора, затем выберите предложенный вариант. Укажите теги для событий от источника, чтобы протегировать все события от этого источника. Если время на источнике отличается от реального, переведите переключатель "Исправлять некорректное время" в положение "Вкл", а затем введите значение времени. Система будет добавлять (+) указанное значение времени, либо отнимать (-) его во всех поступающих событиях.. При нажатии на кнопку "Добавить" новый источник будет внесен в конфигурацию и начнет обрабатывать сообщения указанного типа, поступающие с заданного IP-адреса.
Чтобы поменять способ определения адреса, нажмите на переключатель "Способ определения адреса":
из syslog заголовка - используется, если отправляющая события система не подменяет свой адрес в syslog заголовке. Этот способ используется по умолчанию.
из заголовка пакета - используется, если отправляющая события система подменяет свой адрес в syslog заголовке адресом реального источника событий. Исключает необходимость подключения каждого источника по отдельности.

Рисунок 2.
После сохранения настроенный источник появится в списке источников.
В случае, когда необходимо добавить множество сетевых устройств одного типа, введите подряд IP-адреса (или имена узлов) через запятую, из выпадающего списка Название источника выберите коннектор и сохраните. Список источников пополнится новыми. Допускается указание через запятую IP адресов, имен хостов или FQDN отдельных источников, использование вайлдкарт или указание подсети в формате CIDR. Источники добавленные массово будут отображаться и управляться в интерфейсе конфигурации ресивера единой строкой. Если необходимо для одного из источников индивидуальное управление - добавьте его отдельно. Конфигурация применяется в соответствии со следующими приоритетами (от большего к меньшему): конкретное имя источника, вайлдкарта, маска подсети

Рисунок 3.
Стандартные поддерживаемые источники перечислены в документе "Перечень коннекторов".
Дополнительную информацию по работе компонента см. в следующих разделах:
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.