实验环境:Centos5.5 64位

服务器ip:192.168.200.2/24

客户端ip:192.168.200.3/24

一:服务端配置

1:更改/etc/sysconfig/syslog

221747300.jpg

增加 -r -x 参数

重启syslog服务

/etc/init.d/syslog restart


2:添加iptables规则

iptables -A INPUT -p udp -i eth0 -s192.168.200.3 -d 192.168.200.2 --sport 514 -j ACCEPT

允许来自客户端514端口的udp数据传到服务器上

二:客户端配置

1:更改/etc/syslog.conf文件

在文件末尾添加一行

221854292.jpg

2:添加iptables规则

允许从客户端的514端口传输udp封包到日志服务器的防火墙策略.

iptables -t filter -A INPUT -p tcp --dport  514 -j ACCEPT

3:重启syslog服务

/etc/init.d/syslog restart

三:验证

在服务器上tail -f /var/log/messages

221949408.jpg

成功!!