centos 7 配置rsyslog日志服务
centos 客户端配置(发送方)
编辑 /etc/rsyslog.conf 文件,在最后添加接收方地址
*.* @@172.x.x.25:514
配置完成后重启rsyslog服务
systemctl restart rsyslog
windows 客户端配置(发送方)
1、下载evtsys软件
https://code.google.com/archive/p/eventlog-to-syslog/downloads
2、解压evtsys到某个目录,如c:/windows/system32
3、使用管理员打开cmd
4、通过cmd进入到解压目录
5、执行evtsys.exe -i -s 5 -h target_ip
6、启动服务 net start evtsys
centos 服务端配置(接收方)
编辑 /etc/rsyslog.conf 文件
1、去掉以下两行前面的注释
$ModLoad imuxsock
$ModLoad imjournal
2、启用tudp配置
$ModLoad imudp
$UDPServerRun 514
接收evtsys发送的日志,因为evtsys使用udp514发送日志
3、启用tcp配置
$ModLoad imtcp
$InputTCPServerRun 514
4、设置远程接收模板
$template Remote,"/data_disk/logs_bak/%fromhost-ip%/%$YEAR%-%$MONTH%-%$DAY%/%PROGRAMNA