服务器 Syslog 连不上,通常不是单一原因,而是 网络、配置、权限、服务状态 中的某一个环节出了问题。下面按最常见排查顺序给你一个清单:
在 Syslog 服务器 上执行:
# UDP 514
ss -lunp | grep 514
# TCP 514(如果用 TCP)
ss -ltnp | grep 514
如果没有监听:
常见服务:
rsyslogsyslog-ngsystemctl status rsyslog
journalctl -u rsyslog -n 50
常见错误:
module(load="imudp")
input(type="imudp" port="514")
module(load="imtcp")
input(type="imtcp" port="514")
改完重启:
systemctl restart rsyslog
# firewalld
firewall-cmd --list-all
firewall-cmd --add-port=514/udp --permanent
firewall-cmd --reload
# iptables
iptables -L -n | grep 514
云服务器还要检查:
在 发送日志的服务器 上:
*.* @syslog-server-ip:514
# TCP 用 @@
*.* @@syslog-server-ip:514
测试发送:
logger "test syslog message"
从客户端测:
# UDP(不一定有响应)
nc -u syslog-server 514
# TCP
telnet syslog-server 514
或用 tcpdump 看包是否到达:
tcpdump -i any udp port 514
getenforce
如果是 Enforcing:
setsebool -P syslogd_can_network_connect on
✅ 端口写错(514 vs 6514)
✅ UDP 被中间网络丢弃
✅ 云服务器安全组没开
✅ 用了 TCP 但服务端只开了 UDP
✅ 配置文件改了没重启
如果你愿意,可以告诉我:
我可以直接帮你定位到具体配置。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。