Am Samstag, 5. Februar 2005 03:55 schrieb Harald Arnold:
Ich möchte zusätzlich von meiner Firewall die syslog- Einträge (/var/log/messages) auf einen zentralen Rechner im internen Netzwerk weiterleiten. Ich weiß, dass mich dann ein "Einbrecher" mit Meldungen zunageln kann. Nur ich muss auch arbeiten.
Daher: Wie kann ich meiner Firewall beibringen, dass ich diese Meldungen auch auf einen zweiten Rechner / oder nur auf einem zweiten Rechner erhalte und welche Ports benötige ich für die interne Firewall.
Das wird alles in /etc/syslog.conf geregelt. Ändere diese Datei entsprechend. Siehe hierzu man syslog.conf und vielleicht auch man syslogd Besonders was Du unter dem Stichwort remote findest, könnte Dich interessieren. Aber es lohnt sich man syslog.conf mal ganz durchzulesen. Bernd