首页 > 解决方案 > Graylog 不显示来自客户端的日志或消息

问题描述

地狱在那里,

我是 graylog 的新手,我们已经在配置文件中使用以下条目配置了客户端

*.* @1*.**.88.**:514;RSYSLOG_SyslogProtocol23Format (我们使用的是 514 端口)

即使我们尝试将一些日志发送到 graylog 服务器

echo -n -e '{ "version": "1.1", "host": "example.org", "short_message": "A short message", "level": 5, "_some_info": "foo" }'"\0" | nc -w 3 10.**.88.** 30001

tcpdump -vvv -i any port 514 |grep TCP
tcpdump -vvv -i any port 514|grep UDP

但是在 GUI 中,我们无法看到来自该客户端的任何消息,请大家帮我们解决我们缺少的问题,因为我们对灰色日志一无所知。我们的版本是 Graylog v3.3.8+

问候,

武士

标签: syslogrsysloggraylog2grayloggraylog3

解决方案


保留 1024 以下的端口。将您的输入改为使用 1514 ,它应该可以工作。


推荐阅读