UDM/Pro [HOLD] Remote syslog op UDM installeren met SSH

UniFi UDM/Pro Routers
Ik zou het iets netter doen en geen originele configuratie files aanpassen en onderstaand file aanmaken:

Maak onderstaande file aan met je favoriete editor of doe de file aanmaken op je mac/windows en upload deze met scp (SecureCopy)
Code:
/etc/syslog-ng/conf.d/ext-fw-logging.conf

Met de volgende inhoud (vervang ip door je eigen syslog server, hier mijn Synology IP)
Code:
source s_firewall { file("/var/log/kern.log" program-override("Firewall")); };
destination d_syslog_udp { udp("192.168.10.15" port(514)); };
filter f_firewall { message("IN="); };
log { source(s_firewall); filter(f_firewall); destination(d_syslog_udp); };

Herstart de syslog-ng service
Code:
systemctl restart syslog-ng

Je kunt de kijken of de syslog-ng service juiste is gestart met 'systemctl status syslog-ng' en de firewall logging bekijken met 'tail -f /var/log/kern.log' (hier kom je weer uit met Control-C).

Voordeel is dat je enkel zaken toevoegd aan je UDM configuratie en het een firmware update zou moeten overleven, succes!
 
Ik zou het iets netter doen en geen originele configuratie files aanpassen en onderstaand file aanmaken:

Maak onderstaande file aan met je favoriete editor of doe de file aanmaken op je mac/windows en upload deze met scp (SecureCopy)
Code:
/etc/syslog-ng/conf.d/ext-fw-logging.conf

Met de volgende inhoud (vervang ip door je eigen syslog server, hier mijn Synology IP)
Code:
source s_firewall { file("/var/log/kern.log" program-override("Firewall")); };
destination d_syslog_udp { udp("192.168.10.15" port(514)); };
filter f_firewall { message("IN="); };
log { source(s_firewall); filter(f_firewall); destination(d_syslog_udp); };

Herstart de syslog-ng service
Code:
systemctl restart syslog-ng

Je kunt de kijken of de syslog-ng service juiste is gestart met 'systemctl status syslog-ng' en de firewall logging bekijken met 'tail -f /var/log/kern.log' (hier kom je weer uit met Control-C).

Voordeel is dat je enkel zaken toevoegd aan je UDM configuratie en het een firmware update zou moeten overleven, succes!
Bedankt! Dat is precies wat ik nodig heb, niet het origineel aanpassen maar er een toevoegen.

Feedback volgt zsm. 👍🏻😎
 
Even een laatste check, ik gebruik nu UniFi Network v6.4.54. Even benieuwd of de syslog inmiddels wel werkt in v6.5.51 voor de UDM?

Checkte de release notes v6.5.51:

Screenshot 2021-11-14 at 23.07.48.png

Edit: zie deze versie ook nog niet in de Release Candidate kanaal op de UDM.
 
Laatst bewerkt:
Ik heb issues (in mijn netwerk?) met mijn hoofdcomputer de Mac Pro, ik stel voor de zekerheid deze syslog instelling/aanpassing maar even uit.
 
Is dit nog steeds nodig, ook na de update naar UnifiOS 2.4.9 ? Ik krijg nl wel firewall log entries binnen, maar veel minder dan voor deze update.
 
Voor de UDM-SE met UOS 2.4.9 is er een nieuwe fix bedacht door een UI forumlid:


Ben beniewd wat de srcipt-kenners hier op het Forum er van vinden. Toevoegen van een file voor de fix van de kapotte syslog - overleefd een reboot / update van UOS - lijkt met wel een betere oplossing dan allerlei scripttext toevoegen die niets meer doet na een update van het UOS.

Alhoewel ik ontzettend baal dat er geen fix vanuit UI zelf komt voor een out-of-the-box en perfect werkende syslog naar mijn Syno NAS voor de UDM-SE / UDR die nu lang de GA status hebben.

Ik hoop dat meer leden iets met deze fix kunnen doen, mits safe is natuurlijk. Wij zou dit script even kunnen beoordelen?

Bedankt! :cool:
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..