Хосту, що приймає журнали, потрібно буде запустити деякий демон системного журналу, який налаштований для прослуховування віддалених журналів. У Ubuntu є кілька реалізацій syslog, але, rsyslog
як правило, рекомендується, і їх слід встановити за замовчуванням. Я не можу сказати з документації у вашому посиланні, якщо DD-WRT надсилає журнали через TCP або UDP, тому може знадобитися певний експеримент, щоб точно знайти правильні налаштування, якщо ви турбуєтесь про зменшення кількості доступних до мережі порти вашого хоста.
Є два способи ввімкнути це: перший простіший, але може потребувати повторної інтеграції, коли оновлено систему. Друга є дещо складнішою і може спричинити заплутані результати, якщо в частині оновлення відбудуться значні зміни в конфігурації syslog. Я вибрав би другий, але ваші уподобання можуть відрізнятися.
Перший - відредагувати /etc/rsyslogd.conf
та видалити початковий #
із наступних рядків:
# $ ModLoad imudp
# $ UDPServerRun 514
або
# $ ModLoad imtcp
# $ InputTCPServerRun 514
Друга - створити новий файл, можливо, названий local-enable-tcp.conf
в ньому /etc/rsyslog.d/
із наступним вмістом:
# включити прийом системного протоколу TCP
$ ModLoad imtcp
$ InputTCPServerRun 514
Якщо ви хочете використовувати окремий підхід до файлів і вам потрібен UDP, змініть вміст, щоб він відповідав строфіці UDP вище. Конкретне ім'я файлу не важливо, але рекомендується починати його з "local-", оскільки це простір імен зарезервовано для локальної конфігурації адміністратора, і він повинен закінчуватися ".conf", оскільки лише файли, що закінчуються таким чином, автоматично включаються в конфігурація rsyslog.
Якщо ви хочете скористатися іншою реалізацією syslog, перевірте конфігурацію та документацію для цієї реалізації: цілком ймовірно, що демон syslog налаштований не для прослуховування в мережі за замовчуванням, але приклад конфігурації для включення цього поширеного випадку повинен бути чітко задокументований.