rsyslog UDP 端口更改

rsyslog UDP 端口更改

我正在尝试使用 rsyslog 设置日志转发。我的 rsyslog.conf 文件中有以下行,只是为了测试发送日志。

*.* @<remoteserverIP>:514

我正在尝试通过 UDP 端口 514 发送日志。但是,当我执行 netstat 时,日志似乎通过随机端口(如 6023)发送。每次我重新启动 rsyslog 守护程序时,端口都会不同。我检查了防火墙和 IP 表规则,但找不到任何会更改出站端口的设置。我有另一台服务器向同一个远程 syslog 服务器发送数据,它工作正常。如果您能提供任何关于检查哪些内容以使其正常工作的想法,我将不胜感激。

答案1

预计客户会发生变化,即成为临时端口。远程服务器不应该如此。有一些服务不属于这种情况,最明显的是ntp,但 syslog 则不属于这种情况。

相关内容