Project

General

Profile

Syslog server

Для решения Вашей проблемы специалисты технической поддержки AXIA могут запросить детальный журнал активности системы. Для этого необходимо использовать Syslog сервер и настроить соответствующим образом оборудование. Ниже будет описано как это сделать. Изменяйте настройки только , если это необходимо для решения проблемы, в противном случае Syslog настройки должны быть оставлены в значениях по умолчанию.

Специалистами Telos был создан простой, не требующий установки Syslog Server. Программа является приложением .NET для Windows 7, но возможен запуск на WinXP при условии наличия установленного клиента .NET v3.5 или более поздней версии. Клиент .NET может быть загружен и установлен бесплатно с веб-сайта Microsoft

syslogserver.zip - архив с дистрибутивом и описанием.

Архив необходимо распаковать и запустить исполняемый файл syslog_server.exe на компьютере с доступом в сеть Livewire. При запуске его в первый раз, Windows брандмауэр может попросить о разрешении приложению доступа к сети. Вы должны выбрать "Разрешить" для syslog, чтобы иметь возможность получать информацию. Прием информации осуществляется по UDP через порт 514.

Окно запущенного приложения выглядит так:

SyslogServer_Screen1.jpg

Для получения сообщений на SysLog sеrver необходимо настроить оборудование для отправки лог-сообщений на IP-адрес компьютера, на котором запущено приложение.
Если IP адрес неизвестен, то его можно узнать с помощью команды ipconfig на этом компьютере:

Этот IP адрес необходимо записать в поле "Syslog server (IP address):" на вкладке System WEB-интерфейса оборудования AXIA:

На примере AXIA Analog xNode:

System_xNode.JPG

После этого необходимо выбрать уровень событий, подлежащих регистрации в отчетах из списка Syslog severity level filter

  • Emergency: регистрирует события, связанные с полной неработоспособностью системы.
  • Alert: регистрирует события, требующие немедленного внимания для сохранения работоспособности.
  • Critical: регистрирует события о критических системных ошибках.
  • Warning: регистрирует события, которые могут привести к нестабильности системы.
  • Notice: система работает нормально, но в отчетах регистрируются сообщения о необычных событиях.
  • Informational: регистрируются все информационные сообщения. Эта информация включает все рутинные события.
  • Debug: регистрируются вся системная деятельность

Аналогичным образом настраивается и другое оборудование AXIA. Для консолей в пункте меню Log Setup, для Engine в меню Diagnostics.

После совершения изменений в настройках щелкните кнопку Apply для их сохранения:

Теперь осталось только нажать кнопку START для начала работы сервера:

SyslogServer_Screen2.jpg

Все готово для регистрации системной активности.

События, регистрирующие процесс перезагрузки AXIA Analog xNode на уровне Debug выглядят так:

SyslogServer_Screen3.jpg

Для поиска необходимых записей можно осуществлять фильтрацию сообщений:

  • по уровню - выбрать необходимые с помощью списка слева
  • по контексту - ввести текст для поиска и нажать кнопку Filter

Для сохранения сообщений в файл необходимо настроить его параметры в меню Options на вкладке LOG:

По указанному пути будет создан файл с названием вида SysLog_ГГГГ-MM-DD.log (ГГГГ-MM-DD - текущая дата), в котором будет сохраняться полученная в течении дня информация:

17:45:28.877: [172.22.15.6:42527, Info] Nov 30 01:30:00 Node-100-2 login[125]: root login  on `ttyp0'
17:45:36.525: [172.22.15.6:42527, Info] Nov 30 01:30:08 Node-100-2 syslogd: System log daemon exiting.
17:45:56.891: [172.22.15.6:50549, Notice] Nov 30 00:00:09 Node-100-2 lwrd[44]: eth0 flags 0x1003 (link down)
17:45:56.895: [172.22.15.6:50549, Notice] Nov 30 00:00:09 Node-100-2 lwrd[44]: eth1 flags 0x1003 (link down)
17:45:56.899: [172.22.15.6:50549, Notice] Nov 30 00:00:10 Node-100-2 lwrd[44]: eth0 flags 0x11043 (link up)
17:45:57.325: [172.22.15.6:50549, Debug] Nov 30 00:00:11 Node-100-2 lwrd[44]: Registered: SRC 1@Node-100-2._rtsp._tcp.local.
17:45:57.328: [172.22.15.6:50549, Debug] Nov 30 00:00:11 Node-100-2 lwrd[44]: Registered: sip:1@172.22.15.6 SRC 1@Node-100-2._sipuri._udp.local.
17:45:58.437: [172.22.15.6:50549, Info] Nov 30 00:00:12 Node-100-2 lwrd[44]: connected @13 127.0.0.1:57611
17:45:58.440: [172.22.15.6:50549, Info] Nov 30 00:00:12 Node-100-2 gpior[46]: gpior-lwrd connected
17:45:58.444: [172.22.15.6:50549, Debug] Nov 30 00:00:12 Node-100-2 gpior[46]: iface change 172.22.15.6
17:45:58.447: [172.22.15.6:50549, Debug] Nov 30 00:00:12 Node-100-2 gpior[46]: gpiomc ANY:2060 joined 239.192.255.4 on 172.22.15.6
17:46:01.328: [172.22.15.6:50549, Info] Nov 30 00:00:15 Node-100-2 lwrd[44]: config save 88ms
17:46:02.556: [172.22.15.6:50549, Info] Nov 30 00:00:16 Node-100-2 lwrd[44]: connected @16 127.0.0.1:57612
17:46:03.627: [172.22.15.6:50549, Notice] Nov 30 00:00:17 Node-100-2 xsyncd: lwsync up on 172.22.15.6
17:46:04.656: [172.22.15.6:50549, Notice] Nov 30 00:00:18 Node-100-2 xsyncd: lwsync master time out
17:46:05.656: [172.22.15.6:50549, Info] Nov 30 00:00:19 Node-100-2 xsyncd: master: AC030F06 .6 p3 00:50:C2:79:16:B3 we are

Кроме вышеописанного syslog server существует множество других аналогичных программ для регистрации сообщений о системной активности. Они могут обладать разными возможностями, интерфейсами и стоимостью.
Как вариант программы с расширенными настройками можно рассмотреть бесплатное ПО Visual Syslog Server (архив с дистрибутивом v1.6.3 2015-11-20 )

Эта программа уже требует инсталляции, но позволяет настраивать параметры log файла, просматривать log файлы с диска, формировать извещения и выполнять действия в зависимости от содержания лога, работать по протоколам UDP и TCP, поддерживает кодировку UTF8.

Интерфейс интуитивно понятен, а подробное описание можно найти на странице разработчика

Add picture from clipboard (Maximum size: 742 MB)