问题:尝试隔离导致我们的一台 BlueSocket 路由器无法登录 FreeBSD 系统日志框的问题。未登录的路由器的登录设置与另一台相同,但位于 DMZ 段,因此我认为此时要么是防火墙问题,要么是 BlueSocket(不同固件版本)的 bug。尽管如此,我还是提交了我的系统日志设置以消除这种可能性。
这是我的 syslog.conf 的相关部分:
*.err;kern.warning;auth.notice;mail.crit /dev/console
*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err /var/log/messages
security.* /var/log/security
auth.info;authpriv.info /var/log/auth.log
mail.info /var/log/maillog
lpr.info /var/log/lpd-errs
ftp.info /var/log/xferlog
cron.* /var/log/cron
*.=debug /var/log/debug.log
*.emerg *
!ppp
*.* /var/log/ppp.log
!*
+bluesocketWPL
local1.* /var/log/bluesocketWPL.log
+bluesocketML
local0.* /var/log/bluesocketML.log
无论在文件或接口集中的位置如何,bluesocketML 都可以正常记录。
我查看了 syslog 的手册页和文档...这对我来说是正确的。这似乎更加明显,因为条目的顺序不会改变结果。
提前感谢您的任何想法。
布布诺夫
附言:已检查相关文件的权限。完全相同。
** 更新 **
根据 Chris 的提示,我对相关主机运行了 tcpdump,以查找系统日志流量。
tcpdump -i bge0 host bluesocketML or host bluesocketWPL and port syslog
一个 WAP 声音响亮且清晰……另一个,没有任何声音。我可以 ping 它……它可以 ping 我。我想这一定是设备或防火墙的问题。在这两种情况下,我们都是通过 VPN 连接的。VPN 政策对我来说似乎已经够不着边际了,但这似乎是下一个要检查的地方。
答案1
该分支的防火墙规则+重新启动解决了该问题。