Récupérer des syslogs sur Splunk
Résolu/Fermé
Rayke
Messages postés
152
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
20 avril 2017
-
Modifié par Rayke le 10/04/2013 à 13:16
Garry - 12 févr. 2015 à 15:29
Garry - 12 févr. 2015 à 15:29
A voir également:
- Récupérer des syslogs sur Splunk
- Comment recuperer un message supprimé sur whatsapp - Guide
- Recuperer video youtube - Guide
- Comment récupérer un compte facebook piraté - Guide
- Impossible de récupérer mon compte gmail - Guide
- Récupérer mon compte facebook désactivé - Guide
3 réponses
Rayke
Messages postés
152
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
20 avril 2017
14
11 avril 2013 à 09:45
11 avril 2013 à 09:45
Ok donc j'ai trouvé, c'était juste le pare-feu Windows qui bloquais...
Pour les futurs qui auront des soucis de configuration, voici ce qu'il faut faire pour récupérer des syslogs :
- Sur le serveur Splunk, il faut écouter le port UDP 514 en allant dans Manager -> Data Inputs -> et cliquez sur Add New devant UDP. Le minimum est de remplir le type de la source (Manual, syslog ou bien From list, syslog).
- Sur l'équipement (switch dans mon cas) vous faites la commande : logging @IPserveur et c'est TOUT.
Vérifiez bien que votre pare-feu ne bloque pas et ça devrait marcher. Voila voila
Pour les futurs qui auront des soucis de configuration, voici ce qu'il faut faire pour récupérer des syslogs :
- Sur le serveur Splunk, il faut écouter le port UDP 514 en allant dans Manager -> Data Inputs -> et cliquez sur Add New devant UDP. Le minimum est de remplir le type de la source (Manual, syslog ou bien From list, syslog).
- Sur l'équipement (switch dans mon cas) vous faites la commande : logging @IPserveur et c'est TOUT.
Vérifiez bien que votre pare-feu ne bloque pas et ça devrait marcher. Voila voila
Rayke
Messages postés
152
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
20 avril 2017
14
10 avril 2013 à 14:45
10 avril 2013 à 14:45
J'ai fait une analyse sur Wireshark qui me montre que les logs arrivent bien jusqu'à mon serveur Splunk, le blocage vient donc de ce dernier, peut être une histoire de filtre ?