mc-doubleyou
Goto Top

Gratis Syslog Server für min. 35 Hosts

Hallo zusammen,

da mir Splunk evtl. einen Strich durch die Rechnung macht, suche ich einen gratis Syslog Server für Windows welcher mindestens 35 Hosts (in meinem Fall Router) unterstützt. Am liebsten wäre mir wenn es etwas mit Webinterface gibt, wenn nicht möglich aber auch gerne ohne.

Wichtig ist, es soll kein reiner Viewer sein, sondern die Syslog Daten sollen gespeichert werden für evtl. Analysen bzw. zu Protokollierungszwecken.

Probiert habe ich bisher:

- nxlog (keine Daten, mach wahrscheinlich etwas falsch)
- The Dude (bleibt auch leer)
- Splunk (Limit scheinbar zu gering)
- Ipswich SysLog Server (kommt mir eher wie ein Viewer vor)

Ich betreibe bereits Spiceworks, wenn möglich also bitte keine eierlegende Wollmilchsau ;)

Interessant fand ich auch den Ansatz GrayLog2, allerdings läuft der nur unter Linx wenn ich das richtig verstanden habe.

Danke!

LG mcdy

Content-ID: 230656

Url: https://administrator.de/contentid/230656

Ausgedruckt am: 25.11.2024 um 05:11 Uhr

psannz
psannz 21.02.2014 um 13:03:11 Uhr
Goto Top
Sers,

http://sourceforge.net/projects/syslog-server/

Als Syslogserver hält bei mir ansonsten mein OpenNMS hin. Aber Linux willst du ja nicht... Und die Windowsversion ist eben doch etwas eingeschränkt.

Grüße,
Philip
mc-doubleyou
mc-doubleyou 21.02.2014 um 13:26:02 Uhr
Goto Top
Hey psannz,

das Projekt ist leider eingestellt und daher die Überlegung es eher zu lassen, oder kennst du es gar im Betrieb?

As of 2013-06-02, this project is no longer under active development.

Danke!

LG mcdy
it-frosch
it-frosch 21.02.2014 aktualisiert um 13:59:08 Uhr
Goto Top
Hallo mcdy,

ich nutze den Syslog mit Log Analyzer auf einem Linux Server und habe jetzt ca. 60 Server angeschlosse (60% Windows 40% Linux verschiedene Distris) und Firewall sowie Router.
Das der auf Linux läuft, sollte für dich kein Ausschluss Kriterium sein.
Es gibt super Anleitungen (z.B. aqui siehe unten) und ansonsten fragst du hier. face-wink

Installiert u.a. nach:

http://wiki.laub-home.de/wiki/Syslog_Server_unter_Debian_Linux_mit_Rsys ...
http://lab4.org/wiki/Rsyslog_mit_MySQL_als_zentraler_Logserver

und natürlich hier im Forum der Rasberry Pi als Management Server von aqui.
Netzwerk Management Server mit Raspberry Pi


grüße vom it-frosch
aqui
aqui 21.02.2014 um 18:02:41 Uhr
Goto Top
psannz
psannz 21.02.2014 um 21:16:06 Uhr
Goto Top
Die große Frage ist doch erst mal wie viele Nachrichten denn auf dem Syslog aufschlagen werden, je Sekunde. Mal angenommen auf den 35 Routern wird Verbose geloggt bei haufenweise surfenden Usern, oder noch besser P2P Anwendungen, dann kann da schon was zusammen.

Der interessante Teil in puncto Performanceanforderungen kommt natürlich erst wenn die Nachrichten analysiert und nicht nur gespeichert werden sollen.
108012
108012 22.02.2014 um 02:49:05 Uhr
Goto Top
Hallo,

- PRTG
Hat alles an Bord was man braucht, aber nicht umsonst!

- Linux Mit Syslog-ng + Webanalyzer
Nicht so wie Du es Dir wünscht, aber eben umsonst und leistungsfähig

- Nagios
Da muss man aber auch etwas von verstehen und noch "Hand anlegen"


##grey Gruß
Dobby##