Tipps und Tricks fuer Syslog-NG RS232-Terminal-Server
Um die Loggmeldungen eines Avocent/Cyclades ACS zu Speichern benutze ich folgen Regex Filter. Damit kann ich den Port/Names der die Logmeldung verursacht hat herausfiltern und als Makro im Filename verwenden.
source s_term {
udp( port(2514) );
};
filter f_term {
match("^Buffering: ([0-9a-zA-Z\.\-]+)");
};
destination d_term {
file("/local/logs/ts/$YEAR/$MONTH/$HOST.$1"
template(t_default)
);
};
log {
source(s_term); filter(f_term); destination(d_term);
};