Syslog Draytek

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 15:48
Ik gebruik een Draytek 2862B als modem (full bridge mode) en een Edge router als router/firewall.

Omdat ik laatste tijd wat problemen heb met de internet verbinding wilde ik een syslog opzetten naar mijn synology NAS. Meten is tenslotte weten (of loggen in dit geval)

Op de edge router was dit geen enkel probleem. Die logs komen keurig binnen in het log center op de synology.

De Draytek is helaas een ander verhaal. Op de Draytek website wordt uitsluitend gesproken over een draytek utillity. Maar helaas is daar alleen een windows versie van. Dat is dus geen optie.

Maar ik dacht begrepen te hebben dat syslog gewoon een standaard protocol is en dat het dus ook gewoon out of the box zou moeten werken.

Omdat de default poort al gebruikt is door de Edge router heb ik op de Draytek poort 516 gebruikt.

De Draytek zit in z'n eigen subnetje 192.168.2.x met 192.168.2.1 voor de draytek zelf en 192.168.2.12 op de Edge router.

Ik kan de webgui van de draytek gewoon benaderen en ik kan vanaf elk device in het normale LAN de Draytek pingen.

Is de Draytek gelimiteerd om alleen te loggen naar z'n eigen utility of mis ik iets waardoor syslog niet wil werken over normaal netwerk?

[ Voor 4% gewijzigd door Kasper1985 op 13-06-2020 15:03 ]


Acties:
  • 0 Henk 'm!

  • biomass
  • Registratie: Augustus 2004
  • Laatst online: 22:45
Een standaard protocol wordt niet perse standaard geïmplementeerd. Kun je op die Draytek een syslog endpoint opgeven? Zoniet, kun je eigenlijk alleen zelf je Draytek logging uitlezen en wegschrijven met het syslog protocol.

Het is overigens niet ongewoon dat je het syslog-verkeer niet buiten het eigen subnet kan afleveren, dat doen meer routers.

[ Voor 22% gewijzigd door biomass op 13-06-2020 16:06 ]


Acties:
  • 0 Henk 'm!

  • Mike2k
  • Registratie: Mei 2002
  • Laatst online: 23-05 11:17

Mike2k

Zone grote vuurbal jonge! BAM!

Als het syslog protocol niet standaard geïmplementeerd is zou je eventueel ook nog met logstash aan de gang kunnen...kun je bijvoorbeeld met ssh bij de draytek logfiles?

You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 15:48
@biomass Jep kan een endpoint opgeven en heb het IP van de synology opgegeven met 516 UDP als poort.

Zelfde gedaan op de Edge met poort 514 en dat ging vlekkeloos.

Volgens mij kan ik gewoon met SSH bij de draytek idd. Had het alleen graag allemaal overzichtelijk op de synology gehad :-)

Acties:
  • 0 Henk 'm!

  • biomass
  • Registratie: Augustus 2004
  • Laatst online: 22:45
Heb je gekeken of het BSD of IETF formaat moet zijn?

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 15:48
Nee maar op de Edgerouter was het IETF met hetzelfde poort nummer (draytek stond default op 514) dus zou zeggen dat het IETF moet zijn.

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Kasper1985 schreef op zaterdag 13 juni 2020 @ 16:08:
@biomass Jep kan een endpoint opgeven en heb het IP van de synology opgegeven met 516 UDP als poort.

...
Waarom? Je kunt vanaf meerdere endpoints op dezelfde port connecten; daar zijn die protocollen voor bedoeld. Werkt het niet op port 514?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 15:48
Oh de synology gaf aan dat de poort al bezet was dus dat ik een andere moest kiezen.

Heb op de syno geprobeerd om een tweede log receiver aan te maken. Is dat niet de juiste manier?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Kasper1985 schreef op zaterdag 13 juni 2020 @ 23:33:
Oh de synology gaf aan dat de poort al bezet was dus dat ik een andere moest kiezen.

Heb op de syno geprobeerd om een tweede log receiver aan te maken. Is dat niet de juiste manier?
Lijkt me nodeloos ingewikkeld; beide apparaten kunnen gewoon naar port 514 sturen
Ja, ze komen in dezelfde logfile maar ik ga niet garanderen dat dat bij een tweede log receiver anders is

QnJhaGlld2FoaWV3YQ==

Pagina: 1