Morgen,
ich verstehe es nicht: Ich versuche meine syslog Nachrichten über einen ssh Tunnel an einen anderen Server weiter zu schicken. Weder die Umlenkung über localhost noch die direkte Adressierung funktionieren. An irgendwelchen Firewalleinstellungen liegt es nicht, da beide im gleichen Netz sind und ausgeschaltet sind.
Mein ssh Befehl lautet: ssh -nN -p 22 -L 514:localhost:514 user@syslogserverip
In der /etc/rsyslog.d/50-default.conf
habe ich die zusätzliche Zeile: *.* @127.0.0.1
Der Tunnel steht und ich sehe auf dem loopback-Inferface auch die syslog Nachrichten aber auf der Gegenseite kommt nichts an!
Wenn ich das loopback-Inferface durch die syslogserverip ersetzte geht auf den Interface garnichts zu dem Thema raus.
Warum? Was mache ich den falsch?
Moderiert von kB:
Aus dem Forum „Sicherheit“ in einen besser passenden Forenbereich verschoben. Bitte beachte die als wichtig markierten Themen („Welche Themen gehören hier her und welche nicht?“) im jeweiligen Forum! Danke.