Firstly, show us your config :-)

Secondly, you use a very old version.

Thirdly, I suspect you're using some form of legacy config and/or blindly copied config snippets.

On 11.01.2022 15:49, DESSEAUX Samuel (Gaz Réseau Distribution France) via rsyslog wrote:
Hello,

I need your help for configuring rsyslog for the following use case

I have many devices and many technologies and each of them have to send their 
logs on rsyslog.
Due to the context, i have to configure rsyslog in order to collect logs on 
different ports and send them in a folder

For example, logs come from an ip with 10515 port will be stored in 
/data/log/10515/10515.log

But, something is missing in my configuration because, despite of my tests,i 
find most of the time these errors

netstream session 0x7f2c10005170 from 10.XX.X.X.X (all devices are behind a F5) 
will be closed due to error  [v8.24.0-52.el7_8.2 try 
http://www.rsyslog.com/e/2165 ]
  Jan 11 14:33:29 xx.XX.XX.com rsyslogd[899]: error: ruleset 'log-collect' 
specified more than once [v8.24.0-52.el7_8.2 try http://www.rsyslog.com/e/2306 ]
Jan 11 14:33:29 xx.XX.XX.com rsyslogd[899]: module 'imtcp' already in this 
config, cannot be added  [v8.24.0-52.el7_8.2 try http://www.rsyslog.com/e/2221 ]
Jan 11 14:33:29 xx.XX.XX.com rsyslogd[899]: Could not create tcp listener, 
ignoring port 10516 bind-address (null). [v8.24.0-52.el7_8.2 try 
http://www.rsyslog.com/e/2077 ]
Jan 11 14:33:29 xx.XX.XX.com rsyslogd[899]: Could not create tcp listener, 
ignoring port 10515 bind-address (null). [v8.24.0-52.el7_8.2 try 
http://www.rsyslog.com/e/2077 ]
Jan 11 14:33:29xx.XX.XX.com rsyslogd[899]: Could not create tcp listener, 
ignoring port 514 bind-address (null). [v8.24.0-52.el7_8.2 try 
http://www.rsyslog.com/e/2077 ]

Thank you for your help

Regards,


Samuel Desseaux
Direction des Systèmes d'Information / Domaine Ingénierie / Architecture et 
Expertise Outillage
Architecte ELK

95, rue de Maubeuge
75009 Paris - France
Tel : 07 49 95 94 14
[email protected]<mailto:[email protected]>
www.grdf.fr<http://www.grdf.fr/>


« Ce message est confidentiel et destiné à l'usage du (des) seul(s) 
destinataire(s) concerné(s). Il peut également contenir des informations à 
usage restreint, soumises à droits d'auteur ou à d'autres dispositions légales. 
Si vous l'avez reçu par erreur, nous vous prions de bien vouloir nous en 
informer par retour et de l'effacer de votre système. La copie du message et la 
communication de son contenu à quelque personne que ce soit sont interdites. La 
transmission erronée de ce message n'entraîne ni la renonciation ni la levée de 
la confidentialité et du secret professionnel.

Tous les messages envoyés et reçus par GRDF peuvent faire l'objet de contrôles 
visant à garantir le respect des directives internes, protéger les intérêts de 
l'entreprise et éliminer les éventuels logiciels dangereux. Les messages 
électroniques ne sont pas sécurisés et sont susceptibles de comporter des 
erreurs puisqu'ils peuvent être interceptés, modifiés, perdus, supprimés ou 
contenir des virus. Toute personne communiquant avec notre entreprise par 
message électronique accepte ces risques. Les délégations de pouvoirs et 
d'autorité peuvent être vérifiées et sont disponibles sur demande »

_______________________________________________
rsyslog mailing list
https://lists.adiscon.net/mailman/listinfo/rsyslog
http://www.rsyslog.com/professional-services/
What's up with rsyslog? Follow https://twitter.com/rgerhards
NOTE WELL: This is a PUBLIC mailing list, posts are ARCHIVED by a myriad of 
sites beyond our control. PLEASE UNSUBSCRIBE and DO NOT POST if you DON'T LIKE 
THAT.
_______________________________________________
rsyslog mailing list
https://lists.adiscon.net/mailman/listinfo/rsyslog
http://www.rsyslog.com/professional-services/
What's up with rsyslog? Follow https://twitter.com/rgerhards
NOTE WELL: This is a PUBLIC mailing list, posts are ARCHIVED by a myriad of 
sites beyond our control. PLEASE UNSUBSCRIBE and DO NOT POST if you DON'T LIKE 
THAT.

Reply via email to