温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

服务器Syslog为何连不上

发布时间:2026-09-09 17:06:50 来源:亿速云 阅读:87 作者:小樊 栏目:系统运维

服务器 Syslog 连不上,通常不是单一原因,而是 网络、配置、权限、服务状态 中的某一个环节出了问题。下面按最常见排查顺序给你一个清单:


一、先确认 Syslog 服务端是否真的在监听

Syslog 服务器 上执行:

# UDP 514
ss -lunp | grep 514

# TCP 514(如果用 TCP)
ss -ltnp | grep 514

如果没有监听:

  • 服务没启动
  • 配置里没开网络监听
  • 防火墙拦了

二、检查 Syslog 服务状态

常见服务:

  • rsyslog
  • syslog-ng
systemctl status rsyslog
journalctl -u rsyslog -n 50

常见错误:

  • 配置语法错误
  • 端口被占用
  • SELinux 限制

三、确认 Syslog 配置是否允许远程接收

rsyslog 示例(UDP)

module(load="imudp")
input(type="imudp" port="514")

TCP

module(load="imtcp")
input(type="imtcp" port="514")

改完重启:

systemctl restart rsyslog

四、防火墙是最常见“连不上”的原因

服务器侧

# firewalld
firewall-cmd --list-all
firewall-cmd --add-port=514/udp --permanent
firewall-cmd --reload

# iptables
iptables -L -n | grep 514

云服务器还要检查:

  • 安全组
  • 网络 ACL

五、客户端配置是否正确

发送日志的服务器 上:

*.* @syslog-server-ip:514
# TCP 用 @@
*.* @@syslog-server-ip:514

测试发送:

logger "test syslog message"

六、网络连通性测试

从客户端测:

# UDP(不一定有响应)
nc -u syslog-server 514

# TCP
telnet syslog-server 514

或用 tcpdump 看包是否到达:

tcpdump -i any udp port 514

七、SELinux(经常被忽略)

getenforce

如果是 Enforcing

setsebool -P syslogd_can_network_connect on

八、常见坑总结

✅ 端口写错(514 vs 6514)
✅ UDP 被中间网络丢弃
✅ 云服务器安全组没开
✅ 用了 TCP 但服务端只开了 UDP
✅ 配置文件改了没重启


如果你愿意,可以告诉我:

  1. 用的什么 Syslog(rsyslog / syslog-ng)
  2. UDP 还是 TCP
  3. 服务器系统(CentOS / Ubuntu / 云厂商)

我可以直接帮你定位到具体配置。

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI