rsyslog是可以配置tcp的转发模式的,使用两个@符号作为标记,一个的话就是udp模式
在/etc/rsyslog.conf中发现配置了三条转发规则
- *.* @@aaa:514
- *.* @@bbb:514
- *.* @ccc:514
其中ccc是我们的业务地址,aaa和bbb是服务器管理配置的其他地址
由于aaa和bbb处于阻塞状态(也可能是防火墙拦截了ack).导致日志没有转发到我们的业务地址
注释后重启syslog服务即可
rsyslog是可以配置tcp的转发模式的,使用两个@符号作为标记,一个的话就是udp模式
在/etc/rsyslog.conf中发现配置了三条转发规则
其中ccc是我们的业务地址,aaa和bbb是服务器管理配置的其他地址
由于aaa和bbb处于阻塞状态(也可能是防火墙拦截了ack).导致日志没有转发到我们的业务地址
注释后重启syslog服务即可