1、客户端
vim /etc/rsyslog.conf
在其中添加
*.* @192.168.66.250
:wq
systemctl retart rsyslog
2、服务端
vim /etc/rsyslog.conf
修改
$ModLoad imudp
$UDPServerRun 514
这个是允许rsyslog后台进程在udp协议的514端口上接收日志信息。UDP比TCP快,但是其是不可靠的数据传输协议。如果你想要可靠的传输,那你要使用没有注释的下面两行
$ModLoad imudp
$UDPServerRun 514
:wq
systemctl restart rsyslog
3、测试的时候关闭firewall
systemctl stop firewall
本文转自守护我们的幸福 51CTO博客,原文链接:http://blog.51cto.com/12085228/1961058,如需转载请自行联系原作者