View Full Version : check_udp & syslog
gollum123
06-12-2005, 01:43 PM
hello,
j'essaye de superviser un syslog via le réseau.
la surveillance échoue avec le message:
No data was received from host!
le serveur syslog écoute bien sûr en udp sur le port 514
une idée ?
tu utilise koi pour superviser ton syslog ? c sur mon planning des choses kke je doit fer f=dans un futur tré proche, alors si ji arrive jpouré t aider mais il me faut les bases lol
gollum123
06-13-2005, 09:42 AM
j'utilise check_udp a qui je donne !514 comme argument
bon pour l instant sur windows kom sur linux j'ai état inconnu " Host name was not supplied "
kelkun sais d'ou ca vien ?
gollum123
06-13-2005, 08:05 PM
avec le check_udp ?
as-tu bien mis le hostname depuis l'interface ?
l'argument doit être !514 (avec le "!")
voila ma commande dans oreon :
$USER1$/check_udp -H $HOSTADDRESS$ -p $ARG1$
j ai mis 514 en argument, sam fait la meme chose sur un linux
surcouf
06-14-2005, 10:11 AM
hello,
j'essaye de superviser un syslog via le réseau.
la surveillance échoue avec le message:
No data was received from host!
le serveur syslog écoute bien sûr en udp sur le port 514
une idée ?
Que donne la commande netstat -plu | grep 514 (en root) ?
Puis, que donne la commande nmap -sU -p 514 <fqdn du serveur syslog> (à exécuter sur un autre hôte, de préférence celui de nagios et toujours en root) ?
A plus
"netstat -plu | grep 514" sur mon linux distant ?
nmap -sU -p 514 <fqdn du serveur syslog>, what is "fqdn du serveur syslog" ?
surcouf
06-14-2005, 11:18 AM
"netstat -plu | grep 514" sur mon linux distant ?
nmap -sU -p 514 <fqdn du serveur syslog>, what is "fqdn du serveur syslog" ?
Le nom pleinement qualifié de l'hôte.
Tu peux aussi mettre l'adresse IP.
bon pour mon linux distant il execute la commande ( aparament ) mais il n 'affiche rien du tout et sur mon oreon
Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on (xxx.xxx.xxx.xxx):
Port State Service
514/udp open syslog
Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
agriva
06-14-2005, 01:48 PM
peux tu m expliquer comment tu fais pour afficher les pb syslog dans Nagios? car je bosse egalement la dessus en ce mmt et j ai vu la solution de syslog-nt et l utilisation du plugin http://nagios.sourceforge.net/download/contrib/misc/syslog-ng/ .
C'est ce que tu fais?
euh bin moi j essaye déja fer marcher check udp lol après on verra
agriva
06-14-2005, 02:09 PM
mais je vois pas trop le rapport si ce n'est que syslog est envoye en destination du port 514.... T as mis koi en serveur syslog?
gollum123
06-14-2005, 02:21 PM
le pb est du à syslog.
il recoit les trames mais il n'y a pas de controle sur la réceptio (udp).
Pour bien je pense qu'il faut envoyer un msg via syslog et regardé si ca apparait dans les log syslog sur le serveur
surcouf
06-14-2005, 02:33 PM
le pb est du à syslog.
il recoit les trames mais il n'y a pas de controle sur la réceptio (udp).
Pour bien je pense qu'il faut envoyer un msg via syslog et regardé si ca apparait dans les log syslog sur le serveur
check_udp n'est pourtant pas censé savoir gérer tous les protocoles UDP existants. Son but est de savoir si le port UDP est "ouvert". Du fait de l'absence de session, c'est plus difficile qu'en TCP, certes.
Je faisais la même chose pour SNMP sans aucun problème.
surcouf
06-14-2005, 02:34 PM
bon pour mon linux distant il execute la commande ( aparament ) mais il n 'affiche rien du tout et sur mon oreon
Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on (xxx.xxx.xxx.xxx):
Port State Service
514/udp open syslog
Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
Bien.
Et en ce qui concerne la commande netstat ?