0

地狱在那里,

我是 graylog 的新手,我们已经在配置文件中使用以下条目配置了客户端

*.* @1*.**.88.**:514;RSYSLOG_SyslogProtocol23Format (我们使用的是 514 端口)

即使我们尝试将一些日志发送到 graylog 服务器

echo -n -e '{ "version": "1.1", "host": "example.org", "short_message": "A short message", "level": 5, "_some_info": "foo" }'"\0" | nc -w 3 10.**.88.** 30001

tcpdump -vvv -i any port 514 |grep TCP
tcpdump -vvv -i any port 514|grep UDP

但是在 GUI 中,我们无法看到来自该客户端的任何消息,请大家帮我们解决我们缺少的问题,因为我们对灰色日志一无所知。我们的版本是 Graylog v3.3.8+

问候,

武士

4

1 回答 1

1

保留 1024 以下的端口。将您的输入改为使用 1514 ,它应该可以工作。

于 2021-01-13T12:56:26.980 回答