[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/setup-rsyslog-centralized":3,"mdc-t6wrhb-key":578,"mdc--poqw9s-key":588,"mdc-xeqnhp-key":621,"mdc--dduxhl-key":657,"mdc-mfslug-key":687,"mdc-fr3wzu-key":718,"mdc--mnxy9n-key":774,"mdc-qqth9d-key":797,"related-/guides/linux/setup-rsyslog-client,/guides/linux/setup-syslog-server":834},{"id":4,"title":5,"appliesTo":6,"author":12,"body":13,"canonical":519,"code":519,"createdAt":520,"description":521,"difficulty":522,"draft":523,"estimatedTime":524,"extension":525,"faq":526,"howToSteps":536,"howToTotalTime":552,"image":519,"keywords":553,"locale":561,"meta":562,"navigation":116,"path":563,"platform":564,"related":565,"section":568,"seo":569,"severity":519,"stem":570,"summary":571,"tags":572,"twitterCreator":519,"twitterSite":519,"type":576,"updatedAt":520,"__hash__":577},"content_ru/guides/linux/setup-rsyslog-centralized.md","Настройка централизованного логгирования с помощью rsyslog на Linux",[7,8,9,10,11],"Ubuntu 20.04","Ubuntu 22.04","Debian 11","CentOS 8","RHEL 8","FixPedia Team",{"type":14,"value":15,"toc":506},"minimark",[16,21,25,29,54,58,63,66,136,143,147,150,165,172,183,194,211,215,221,233,236,256,259,268,271,280,283,297,301,304,320,323,339,343,346,359,362,378,389,407,410,414,417,442,452,456,502],[17,18,20],"h2",{"id":19},"введение-зачем-это-нужно","Введение / Зачем это нужно",[22,23,24],"p",{},"Централизованное логгирование позволяет собирать логи со всех серверов в одном месте, что упрощает поиск проблем, аудит безопасности и соблюдение требований. Rsyslog — это легковесный и гибкий сервер Syslog для Linux, который идеально подходит для организации такой схемы. После выполнения этого руководства вы настроите rsyslog так, чтобы каждый клиент отправлял логи на один центральный сервер, обеспечивая единую точку просмотра журналов.",[17,26,28],{"id":27},"требования-подготовка","Требования / Подготовка",[30,31,32,36,48,51],"ul",{},[33,34,35],"li",{},"ОС: Ubuntu 20.04, 22.04, Debian 11, CentOS 8, RHEL 8 (или любая современная дистрибутива на базе Linux).",[33,37,38,39,43,44,47],{},"Права администратора (",[40,41,42],"code",{},"root"," или ",[40,45,46],{},"sudo",").",[33,49,50],{},"Установленный и работающий rsyslog (инструкция включает установку).",[33,52,53],{},"Сеть, в которой целевые хосты могут достигать central-log-server по TCP/UDP порту 514 (или настроенного порта).",[17,55,57],{"id":56},"пошаговая-инструкция","Пошаговая инструкция",[59,60,62],"h3",{"id":61},"шаг-1-установка-пакета-rsyslog","Шаг 1: Установка пакета rsyslog",[22,64,65],{},"На целевом хосте выполните команду:",[67,68,73],"pre",{"className":69,"code":70,"language":71,"meta":72,"style":72},"language-bash shiki shiki-themes github-light github-dark","# Для Ubuntu/Debian\napt-get update && apt-get install -y rsyslog\n\n# Для CentOS/RHEL\nyum install -y rsyslog\n","bash","",[40,74,75,84,111,118,124],{"__ignoreMap":72},[76,77,80],"span",{"class":78,"line":79},"line",1,[76,81,83],{"class":82},"sJ8bj","# Для Ubuntu/Debian\n",[76,85,87,91,95,99,101,104,108],{"class":78,"line":86},2,[76,88,90],{"class":89},"sScJk","apt-get",[76,92,94],{"class":93},"sZZnC"," update",[76,96,98],{"class":97},"sVt8B"," && ",[76,100,90],{"class":89},[76,102,103],{"class":93}," install",[76,105,107],{"class":106},"sj4cs"," -y",[76,109,110],{"class":93}," rsyslog\n",[76,112,114],{"class":78,"line":113},3,[76,115,117],{"emptyLinePlaceholder":116},true,"\n",[76,119,121],{"class":78,"line":120},4,[76,122,123],{"class":82},"# Для CentOS/RHEL\n",[76,125,127,130,132,134],{"class":78,"line":126},5,[76,128,129],{"class":89},"yum",[76,131,103],{"class":93},[76,133,107],{"class":106},[76,135,110],{"class":93},[22,137,138,139,142],{},"Пакет создает базовый конфигурационный файл ",[40,140,141],{},"/etc/rsyslog.conf",".",[59,144,146],{"id":145},"шаг-2-настройка-клиента-для-отправки-логов","Шаг 2: Настройка клиента для отправки логов",[22,148,149],{},"Откройте конфигурационный файл на клиенте:",[67,151,153],{"className":69,"code":152,"language":71,"meta":72,"style":72},"sudo nano /etc/rsyslog.conf\n",[40,154,155],{"__ignoreMap":72},[76,156,157,159,162],{"class":78,"line":79},[76,158,46],{"class":89},[76,160,161],{"class":93}," nano",[76,163,164],{"class":93}," /etc/rsyslog.conf\n",[22,166,167,168,171],{},"Добавьте строку в конец файла (замените ",[40,169,170],{},"central-log-server"," на IP-адрес или DNS имя целевого сервера):",[67,173,177],{"className":174,"code":175,"language":176,"meta":72,"style":72},"language-conf shiki shiki-themes github-light github-dark","*.info;mail -@central-log-server\n","conf",[40,178,179],{"__ignoreMap":72},[76,180,181],{"class":78,"line":79},[76,182,175],{},[22,184,185,186,189,190,193],{},"Сохраните файл (",[40,187,188],{},"Ctrl+O","), выйдите (",[40,191,192],{},"Ctrl+X",") и примените изменения:",[67,195,197],{"className":69,"code":196,"language":71,"meta":72,"style":72},"sudo systemctl restart rsyslog\n",[40,198,199],{"__ignoreMap":72},[76,200,201,203,206,209],{"class":78,"line":79},[76,202,46],{"class":89},[76,204,205],{"class":93}," systemctl",[76,207,208],{"class":93}," restart",[76,210,110],{"class":93},[59,212,214],{"id":213},"шаг-3-настройка-центрального-сервера-для-приема-логов","Шаг 3: Настройка центрального сервера для приема логов",[22,216,217,218,220],{},"На целевом сервере откройте ",[40,219,141],{},":",[67,222,223],{"className":69,"code":152,"language":71,"meta":72,"style":72},[40,224,225],{"__ignoreMap":72},[76,226,227,229,231],{"class":78,"line":79},[76,228,46],{"class":89},[76,230,161],{"class":93},[76,232,164],{"class":93},[22,234,235],{},"Убедитесь, что в файле присутствуют следующие директивы (они обычно уже есть):",[67,237,239],{"className":174,"code":238,"language":176,"meta":72,"style":72},"module(load=\"imuxsock\") # приём логов из сокетов\nmodule(load=\"imudp\")\ninput(type=\"imudp\" port=\"514\")\n",[40,240,241,246,251],{"__ignoreMap":72},[76,242,243],{"class":78,"line":79},[76,244,245],{},"module(load=\"imuxsock\") # приём логов из сокетов\n",[76,247,248],{"class":78,"line":86},[76,249,250],{},"module(load=\"imudp\")\n",[76,252,253],{"class":78,"line":113},[76,254,255],{},"input(type=\"imudp\" port=\"514\")\n",[22,257,258],{},"Добавьте правило для записи в файл:",[67,260,262],{"className":174,"code":261,"language":176,"meta":72,"style":72},"*.* @@central-log-server:514\n",[40,263,264],{"__ignoreMap":72},[76,265,266],{"class":78,"line":79},[76,267,261],{},[22,269,270],{},"Если вы хотите записать логи в локальный файл, добавьте:",[67,272,274],{"className":174,"code":273,"language":176,"meta":72,"style":72},"*.* /var/log/central.log\n",[40,275,276],{"__ignoreMap":72},[76,277,278],{"class":78,"line":79},[76,279,273],{},[22,281,282],{},"Сохраните изменения, выйдите и перезапустите сервис:",[67,284,285],{"className":69,"code":196,"language":71,"meta":72,"style":72},[40,286,287],{"__ignoreMap":72},[76,288,289,291,293,295],{"class":78,"line":79},[76,290,46],{"class":89},[76,292,205],{"class":93},[76,294,208],{"class":93},[76,296,110],{"class":93},[59,298,300],{"id":299},"шаг-4-перезапуск-rsyslog","Шаг 4: Перезапуск rsyslog",[22,302,303],{},"Убедитесь, что служба запущена:",[67,305,307],{"className":69,"code":306,"language":71,"meta":72,"style":72},"sudo systemctl status rsyslog\n",[40,308,309],{"__ignoreMap":72},[76,310,311,313,315,318],{"class":78,"line":79},[76,312,46],{"class":89},[76,314,205],{"class":93},[76,316,317],{"class":93}," status",[76,319,110],{"class":93},[22,321,322],{},"Если сервис неактивен, запустите его:",[67,324,326],{"className":69,"code":325,"language":71,"meta":72,"style":72},"sudo systemctl start rsyslog\n",[40,327,328],{"__ignoreMap":72},[76,329,330,332,334,337],{"class":78,"line":79},[76,331,46],{"class":89},[76,333,205],{"class":93},[76,335,336],{"class":93}," start",[76,338,110],{"class":93},[59,340,342],{"id":341},"шаг-5-проверка-сбора-логов","Шаг 5: Проверка сбора логов",[22,344,345],{},"Создайте тестовое сообщение на клиенте:",[67,347,349],{"className":69,"code":348,"language":71,"meta":72,"style":72},"logger \"Test message for central log\"\n",[40,350,351],{"__ignoreMap":72},[76,352,353,356],{"class":78,"line":79},[76,354,355],{"class":89},"logger",[76,357,358],{"class":93}," \"Test message for central log\"\n",[22,360,361],{},"На целевом сервере проверьте, появилось ли сообщение:",[67,363,365],{"className":69,"code":364,"language":71,"meta":72,"style":72},"tail -f /var/log/central.log\n",[40,366,367],{"__ignoreMap":72},[76,368,369,372,375],{"class":78,"line":79},[76,370,371],{"class":89},"tail",[76,373,374],{"class":106}," -f",[76,376,377],{"class":93}," /var/log/central.log\n",[22,379,380,381,384,385,388],{},"Также на клиенте проверьте ",[40,382,383],{},"/var/log/syslog"," (или ",[40,386,387],{},"/var/log/messages","), чтобы убедиться, что лог отправился.",[390,391,392],"blockquote",{},[22,393,394,395,399,400,403,404,142],{},"💡 ",[396,397,398],"strong",{},"Совет:"," Для большего контроля вы можете настроить ротацию лог файлов с помощью ",[40,401,402],{},"logrotate",", добавив конфигурационный файл в ",[40,405,406],{},"/etc/logrotate.d/rsyslog",[408,409],"in-article-ad",{},[17,411,413],{"id":412},"проверка-результата","Проверка результата",[22,415,416],{},"После выполнения всех шагов вы должны увидеть:",[30,418,419,425,435],{},[33,420,421,422,142],{},"Тестовые логи на центральном сервере в ",[40,423,424],{},"/var/log/central.log",[33,426,427,428,431,432,142],{},"Отсутствие ошибок в ",[40,429,430],{},"rsyslog"," при выполнении ",[40,433,434],{},"journalctl -u rsyslog",[33,436,437,438,441],{},"Все клиенты успешно отправляют логи (проверьте через ",[40,439,440],{},"grep \"Test message\""," на сервере).",[22,443,444,445,448,449,47],{},"Если какой-то клиент не отправляет логи, проверьте сетевую доступность (",[40,446,447],{},"ping central-log-server",") и убедитесь, что правила конфигурации применены (",[40,450,451],{},"sudo rsyslogd -c /etc/rsyslog.conf -t",[17,453,455],{"id":454},"возможные-проблемы","Возможные проблемы",[30,457,458,472,486],{},[33,459,460,463,464,467,468,471],{},[396,461,462],{},"Ошибка подключения:"," ",[40,465,466],{},"Can't connect to remote syslog server",". Убедитесь, что central-log-server доступен (",[40,469,470],{},"telnet central-log-server 514",") и брандмауэр не блокирует трафик.",[33,473,474,477,478,481,482,485],{},[396,475,476],{},"Нет записей в центральном логе:"," Проверьте синтаксис конфигурации (",[40,479,480],{},"rsyslogd -c /etc/rsyslog.conf -t","), перезапустите сервис и проверьте ",[40,483,484],{},"grep \"central-log-server\" /var/log/syslog"," на клиенте.",[33,487,488,491,492,43,495,498,499,142],{},[396,489,490],{},"Rsyslog не устанавливается:"," Убедитесь, что все необходимые репозитории установлены (",[40,493,494],{},"apt-get install -y rsyslog",[40,496,497],{},"yum install -y rsyslog","). На некоторых дистрибутивах может потребоваться ",[40,500,501],{},"yum groupinstall \"System Tools\"",[503,504,505],"style",{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":72,"searchDepth":86,"depth":86,"links":507},[508,509,510,517,518],{"id":19,"depth":86,"text":20},{"id":27,"depth":86,"text":28},{"id":56,"depth":86,"text":57,"children":511},[512,513,514,515,516],{"id":61,"depth":113,"text":62},{"id":145,"depth":113,"text":146},{"id":213,"depth":113,"text":214},{"id":299,"depth":113,"text":300},{"id":341,"depth":113,"text":342},{"id":412,"depth":86,"text":413},{"id":454,"depth":86,"text":455},null,"2026-07-02 14:26:51","Настройте централизованное логгирование с помощью rsyslog на Linux. Соберите логи с нескольких серверов в один центральный сервер за 10 минут.","medium",false,"10-15 мин","md",[527,530,533],{"answer":528,"question":529},"Централизованные логи упрощают мониторинг, поиск проблем и соблюдение требований на всех серверах из одного места.","Зачем нужна централизованная логика с rsyslog?",{"answer":531,"question":532},"На каждом клиенте добавьте директиву `*.act-*,@central‑log‑server` в `rsyslog.conf`, перезапустите сервис и на сервере настройте правило `*.msg;none;RSYSLOG_DefaultRules` для приема.","Как настроить отправку логов с нескольких Linux-серверов на один rsyslog-сервер?",{"answer":534,"question":535},"Проверьте зависимости (`apt-get install -y rsyslog` или `yum install -y rsyslog`), убедитесь в правильности синтаксиса конфигурации (`rsyslogd -c /etc/rsyslog.conf -t`), и перезапустите сервис (`systemctl restart rsyslog`).","Что делать, если rsyslog не устанавливается или не запускается после изменений?",[537,540,543,546,549],{"name":538,"text":539},"Установка пакета rsyslog","На целевом хосте выполните команду `apt-get update && apt-get install -y rsyslog` (Ubuntu/Debian) или `yum install -y rsyslog` (CentOS/RHEL). После установки пакет автоматически создает базовый конфигурационный файл `/etc/rsyslog.conf`.",{"name":541,"text":542},"Настройка клиента для отправки логов","Отредактируйте `/etc/rsyslog.conf` на сервере, который будет отправлять логи, добавив строку `*.info;mail -@central-log-server` (замените `central-log-server` на IP или FQDN целевого сервера). Сохраните файл и примените изменения.",{"name":544,"text":545},"Настройка центрального сервера для приема логов","Откройте `/etc/rsyslog.conf` на целевом сервере, найдите секцию `*.*` и добавьте `central.logserver /var/log/central.log` (или используйте модуль `omfwd`). Убедитесь, что директивы `module(load=\"imuxsock\")` и `module(load=\"imudp\")` включены для приема SysLog UDP/TCP.",{"name":547,"text":548},"Перезапуск rsyslog","Выполните `systemctl restart rsyslog`, чтобы применить конфигурацию. Проверьте статус командой `systemctl status rsyslog`.",{"name":550,"text":551},"Проверка сбора логов","Создайте тестовое событие, например, `logger \"Test message for central log\"`. На целевом сервере проверьте `/var/log/central.log` и убедитесь, что запись появилась. Также на клиенте проверьте `/var/log/syslog` (или `/var/log/messages`), чтобы увидеть отправку.","PT15M",[554,555,556,557,558,559,560],"настройка rsyslog","централизованное логгирование Linux","центральный сервер логгирования","клиент rsyslog конфигурация","сбор логов на Linux","rsyslog Ubuntu","rsyslog CentOS","ru_RU",{},"/guides/linux/setup-rsyslog-centralized","linux",[566,567],"/guides/linux/setup-rsyslog-client","/guides/linux/setup-syslog-server","Гайды Linux",{"title":5,"description":521},"guides/linux/setup-rsyslog-centralized","В этом руководстве вы научитесь настроить централизованное логгирование с помощью rsyslog на Linux. После выполнения инструкции ваши серверы будут отправлять логи на один центральный узел для удобного мониторинга.",[573,430,574,575],"Linux","log management","централизованное логгирование","guide","0G2ffuwsQ_TDMayy0aSwmO3mFOUGjGoPGb6yXe93kqw",{"data":579,"body":580},{},{"type":42,"children":581},[582],{"type":583,"tag":22,"props":584,"children":585},"element",{},[586],{"type":587,"value":528},"text",{"data":589,"body":590},{},{"type":42,"children":591},[592],{"type":583,"tag":22,"props":593,"children":594},{},[595,597,603,605,611,613,619],{"type":587,"value":596},"На каждом клиенте добавьте директиву ",{"type":583,"tag":40,"props":598,"children":600},{"className":599},[],[601],{"type":587,"value":602},"*.act-*,@central‑log‑server",{"type":587,"value":604}," в ",{"type":583,"tag":40,"props":606,"children":608},{"className":607},[],[609],{"type":587,"value":610},"rsyslog.conf",{"type":587,"value":612},", перезапустите сервис и на сервере настройте правило ",{"type":583,"tag":40,"props":614,"children":616},{"className":615},[],[617],{"type":587,"value":618},"*.msg;none;RSYSLOG_DefaultRules",{"type":587,"value":620}," для приема.",{"data":622,"body":623},{},{"type":42,"children":624},[625],{"type":583,"tag":22,"props":626,"children":627},{},[628,630,635,636,641,643,648,650,656],{"type":587,"value":629},"Проверьте зависимости (",{"type":583,"tag":40,"props":631,"children":633},{"className":632},[],[634],{"type":587,"value":494},{"type":587,"value":43},{"type":583,"tag":40,"props":637,"children":639},{"className":638},[],[640],{"type":587,"value":497},{"type":587,"value":642},"), убедитесь в правильности синтаксиса конфигурации (",{"type":583,"tag":40,"props":644,"children":646},{"className":645},[],[647],{"type":587,"value":480},{"type":587,"value":649},"), и перезапустите сервис (",{"type":583,"tag":40,"props":651,"children":653},{"className":652},[],[654],{"type":587,"value":655},"systemctl restart rsyslog",{"type":587,"value":47},{"data":658,"body":659},{},{"type":42,"children":660},[661],{"type":583,"tag":22,"props":662,"children":663},{},[664,666,672,674,679,681,686],{"type":587,"value":665},"На целевом хосте выполните команду ",{"type":583,"tag":40,"props":667,"children":669},{"className":668},[],[670],{"type":587,"value":671},"apt-get update && apt-get install -y rsyslog",{"type":587,"value":673}," (Ubuntu/Debian) или ",{"type":583,"tag":40,"props":675,"children":677},{"className":676},[],[678],{"type":587,"value":497},{"type":587,"value":680}," (CentOS/RHEL). После установки пакет автоматически создает базовый конфигурационный файл ",{"type":583,"tag":40,"props":682,"children":684},{"className":683},[],[685],{"type":587,"value":141},{"type":587,"value":142},{"data":688,"body":689},{},{"type":42,"children":690},[691],{"type":583,"tag":22,"props":692,"children":693},{},[694,696,701,703,709,711,716],{"type":587,"value":695},"Отредактируйте ",{"type":583,"tag":40,"props":697,"children":699},{"className":698},[],[700],{"type":587,"value":141},{"type":587,"value":702}," на сервере, который будет отправлять логи, добавив строку ",{"type":583,"tag":40,"props":704,"children":706},{"className":705},[],[707],{"type":587,"value":708},"*.info;mail -@central-log-server",{"type":587,"value":710}," (замените ",{"type":583,"tag":40,"props":712,"children":714},{"className":713},[],[715],{"type":587,"value":170},{"type":587,"value":717}," на IP или FQDN целевого сервера). Сохраните файл и примените изменения.",{"data":719,"body":720},{},{"type":42,"children":721},[722],{"type":583,"tag":22,"props":723,"children":724},{},[725,727,732,734,740,742,748,750,756,758,764,766,772],{"type":587,"value":726},"Откройте ",{"type":583,"tag":40,"props":728,"children":730},{"className":729},[],[731],{"type":587,"value":141},{"type":587,"value":733}," на целевом сервере, найдите секцию ",{"type":583,"tag":40,"props":735,"children":737},{"className":736},[],[738],{"type":587,"value":739},"*.*",{"type":587,"value":741}," и добавьте ",{"type":583,"tag":40,"props":743,"children":745},{"className":744},[],[746],{"type":587,"value":747},"central.logserver /var/log/central.log",{"type":587,"value":749}," (или используйте модуль ",{"type":583,"tag":40,"props":751,"children":753},{"className":752},[],[754],{"type":587,"value":755},"omfwd",{"type":587,"value":757},"). Убедитесь, что директивы ",{"type":583,"tag":40,"props":759,"children":761},{"className":760},[],[762],{"type":587,"value":763},"module(load=\"imuxsock\")",{"type":587,"value":765}," и ",{"type":583,"tag":40,"props":767,"children":769},{"className":768},[],[770],{"type":587,"value":771},"module(load=\"imudp\")",{"type":587,"value":773}," включены для приема SysLog UDP/TCP.",{"data":775,"body":776},{},{"type":42,"children":777},[778],{"type":583,"tag":22,"props":779,"children":780},{},[781,783,788,790,796],{"type":587,"value":782},"Выполните ",{"type":583,"tag":40,"props":784,"children":786},{"className":785},[],[787],{"type":587,"value":655},{"type":587,"value":789},", чтобы применить конфигурацию. Проверьте статус командой ",{"type":583,"tag":40,"props":791,"children":793},{"className":792},[],[794],{"type":587,"value":795},"systemctl status rsyslog",{"type":587,"value":142},{"data":798,"body":799},{},{"type":42,"children":800},[801],{"type":583,"tag":22,"props":802,"children":803},{},[804,806,812,814,819,821,826,827,832],{"type":587,"value":805},"Создайте тестовое событие, например, ",{"type":583,"tag":40,"props":807,"children":809},{"className":808},[],[810],{"type":587,"value":811},"logger \"Test message for central log\"",{"type":587,"value":813},". На целевом сервере проверьте ",{"type":583,"tag":40,"props":815,"children":817},{"className":816},[],[818],{"type":587,"value":424},{"type":587,"value":820}," и убедитесь, что запись появилась. Также на клиенте проверьте ",{"type":583,"tag":40,"props":822,"children":824},{"className":823},[],[825],{"type":587,"value":383},{"type":587,"value":384},{"type":583,"tag":40,"props":828,"children":830},{"className":829},[],[831],{"type":587,"value":387},{"type":587,"value":833},"), чтобы увидеть отправку.",[835],{"id":836,"title":837,"appliesTo":838,"author":12,"body":839,"canonical":519,"code":519,"createdAt":1181,"description":1182,"difficulty":522,"draft":523,"estimatedTime":1183,"extension":525,"faq":1184,"howToSteps":1197,"howToTotalTime":1215,"image":519,"keywords":1216,"locale":561,"meta":1224,"navigation":116,"path":566,"platform":564,"related":1225,"section":568,"seo":1227,"severity":519,"stem":1228,"summary":1229,"tags":1230,"twitterCreator":519,"twitterSite":519,"type":576,"updatedAt":1181,"__hash__":1234},"content_ru/guides/linux/setup-rsyslog-client.md","Настройка клиента rsyslog на отправку логов на удалённый сервер",[8,10,9],{"type":14,"value":840,"toc":1167},[841,843,846,848,866,868,870,876,931,935,944,958,962,965,974,984,986,990,993,1002,1005,1009,1012,1037,1040,1044,1047,1059,1072,1074,1077,1103,1105,1142,1153,1165],[17,842,20],{"id":19},[22,844,845],{},"Настройка клиента rsyslog позволяет централизованно собирать системные логи с нескольких узлов Linux в едином месте. Это упрощает мониторинг, аудит и быстрый поиск проблем. После выполнения этого гайда вы сможете настроить автоматическую отправку логов на удалённый syslog-сервер, что особенно полезно для production-сред средних и крупных сетей.",[17,847,28],{"id":27},[30,849,850,856,860,863],{},[33,851,852,853,855],{},"Установленный rsyslog (",[40,854,430],{}," версии ≥ 8.0).",[33,857,38,858,47],{},[40,859,46],{},[33,861,862],{},"Доступный syslog-сервер (TCP/UDP порт 514).",[33,864,865],{},"Базовое знание редактирования текстовых файлов и работы с терминалами.",[17,867,57],{"id":56},[59,869,62],{"id":61},[22,871,872,873,875],{},"Убедитесь, что пакет ",[40,874,430],{}," установлен. На большинстве дистрибутивов выполните:",[67,877,879],{"className":69,"code":878,"language":71,"meta":72,"style":72},"# Для Debian/Ubuntu\nsudo apt update && sudo apt install rsyslog -y\n\n# Для RHEL/CentOS\nsudo dnf install rsyslog -y\n",[40,880,881,886,909,913,918],{"__ignoreMap":72},[76,882,883],{"class":78,"line":79},[76,884,885],{"class":82},"# Для Debian/Ubuntu\n",[76,887,888,890,893,895,897,899,901,903,906],{"class":78,"line":86},[76,889,46],{"class":89},[76,891,892],{"class":93}," apt",[76,894,94],{"class":93},[76,896,98],{"class":97},[76,898,46],{"class":89},[76,900,892],{"class":93},[76,902,103],{"class":93},[76,904,905],{"class":93}," rsyslog",[76,907,908],{"class":106}," -y\n",[76,910,911],{"class":78,"line":113},[76,912,117],{"emptyLinePlaceholder":116},[76,914,915],{"class":78,"line":120},[76,916,917],{"class":82},"# Для RHEL/CentOS\n",[76,919,920,922,925,927,929],{"class":78,"line":126},[76,921,46],{"class":89},[76,923,924],{"class":93}," dnf",[76,926,103],{"class":93},[76,928,905],{"class":93},[76,930,908],{"class":106},[59,932,934],{"id":933},"шаг-2-редактирование-конфигурационного-файла","Шаг 2: Редактирование конфигурационного файла",[22,936,937,938,940,941,220],{},"Откройте файл ",[40,939,141],{}," в вашем любимом редакторе. Для удобства создайте отдельный файл в каталоге ",[40,942,943],{},"/etc/rsyslog.d/",[67,945,947],{"className":69,"code":946,"language":71,"meta":72,"style":72},"sudo nano /etc/rsyslog.d/50-client.conf\n",[40,948,949],{"__ignoreMap":72},[76,950,951,953,955],{"class":78,"line":79},[76,952,46],{"class":89},[76,954,161],{"class":93},[76,956,957],{"class":93}," /etc/rsyslog.d/50-client.conf\n",[59,959,961],{"id":960},"шаг-3-добавление-правила-передачи-логов","Шаг 3: Добавление правила передачи логов",[22,963,964],{},"Добавьте строку, которая указывает rsyslog отправлять все сообщения на удалённый сервер:",[67,966,968],{"className":174,"code":967,"language":176,"meta":72,"style":72},"*.* @10.0.0.20:514\n",[40,969,970],{"__ignoreMap":72},[76,971,972],{"class":78,"line":79},[76,973,967],{},[22,975,976,977,980,981,142],{},"Замените ",[40,978,979],{},"10.0.0.20"," на IP-адрес вашего syslog-сервера и, при необходимости, укажите порт. Если сервер ожидает TCP, используйте ",[40,982,983],{},":@10.0.0.20:514",[408,985],{},[59,987,989],{"id":988},"шаг-4-настройка-параметров-соединения","Шаг 4: Настройка параметров соединения",[22,991,992],{},"Если сервер поддерживает шифрование TLS, добавьте соответствующие параметры:",[67,994,996],{"className":174,"code":995,"language":176,"meta":72,"style":72},"*.* action(type=\"omfwd\" Target=\"10.0.0.20\" Port=\"514\" Protocol=\"tcp\" Action.ResumeRetryCount=\"-1\")\n",[40,997,998],{"__ignoreMap":72},[76,999,1000],{"class":78,"line":79},[76,1001,995],{},[22,1003,1004],{},"В противном случае стандартного правила достаточно.",[59,1006,1008],{"id":1007},"шаг-5-перезапуск-службы-rsyslog","Шаг 5: Перезапуск службы rsyslog",[22,1010,1011],{},"Примените новые настройки:",[67,1013,1015],{"className":69,"code":1014,"language":71,"meta":72,"style":72},"sudo systemctl restart rsyslog\nsudo systemctl status rsyslog\n",[40,1016,1017,1027],{"__ignoreMap":72},[76,1018,1019,1021,1023,1025],{"class":78,"line":79},[76,1020,46],{"class":89},[76,1022,205],{"class":93},[76,1024,208],{"class":93},[76,1026,110],{"class":93},[76,1028,1029,1031,1033,1035],{"class":78,"line":86},[76,1030,46],{"class":89},[76,1032,205],{"class":93},[76,1034,317],{"class":93},[76,1036,110],{"class":93},[22,1038,1039],{},"Проверьте, что служба работает без ошибок.",[59,1041,1043],{"id":1042},"шаг-6-проверка-отправки-логов","Шаг 6: Проверка отправки логов",[22,1045,1046],{},"Создайте тестовое событие:",[67,1048,1050],{"className":69,"code":1049,"language":71,"meta":72,"style":72},"logger TestMessage\n",[40,1051,1052],{"__ignoreMap":72},[76,1053,1054,1056],{"class":78,"line":79},[76,1055,355],{"class":89},[76,1057,1058],{"class":93}," TestMessage\n",[22,1060,1061,1062,43,1064,1067,1068,1071],{},"Проверьте лог-файл сервера (",[40,1063,383],{},[40,1065,1066],{},"/var/log/rsyslog/rsyslog.log",") или выполните ",[40,1069,1070],{},"tail -f /var/log/syslog"," на клиенте, чтобы убедиться, что запись появилась.",[17,1073,413],{"id":412},[22,1075,1076],{},"После выполнения шагов убедитесь, что:",[30,1078,1079,1088,1094],{},[33,1080,1081,1082,1084,1085,47],{},"Служба ",[40,1083,430],{}," работает (",[40,1086,1087],{},"systemctl is-active rsyslog",[33,1089,1090,1091,441],{},"Клиент отправляет сообщения (",[40,1092,1093],{},"grep TestMessage /var/log/syslog",[33,1095,1096,1097,1099,1100,47],{},"Нет ошибок в ",[40,1098,1066],{}," (",[40,1101,1102],{},"grep error /var/log/rsyslog/rsyslog.log",[17,1104,455],{"id":454},[30,1106,1107,1117,1123,1129],{},[33,1108,1109,1114,1115,142],{},[396,1110,1111,1112],{},"Нет доступа к ",[40,1113,141],{}," – выполните команду с ",[40,1116,46],{},[33,1118,1119,1122],{},[396,1120,1121],{},"Соединение отклонено"," – проверьте брандмауэр (iptables, firewalld) и доступность порта 514 на сервере.",[33,1124,1125,1128],{},[396,1126,1127],{},"Неверный IP/порт"," – убедитесь, что адрес корректен и сервер слушает указанный порт.",[33,1130,1131,1134,1135,1138,1139,142],{},[396,1132,1133],{},"Дублирующиеся логи"," – удалите старые правила перед добавлением новых или укажите фильтр ",[40,1136,1137],{},"*.info"," вместо ",[40,1140,1141],{},"*.",[390,1143,1144],{},[22,1145,1146,1147,765,1149,1152],{},"⚠️ Важно: перед изменением конфигурации создайте резервную копию ",[40,1148,141],{},[40,1150,1151],{},"/etc/rsyslog.d/50-client.conf",". Это позволит быстро вернуть настройки, если что-то пойдёт не так.",[390,1154,1155],{},[22,1156,1157,1158,1160,1161,1164],{},"💡 Совет: для сложных сред используйте пулевое отправление (",[40,1159,755],{}," с ",[40,1162,1163],{},"Action.PenaltyDuration=\"5\"",") — это автоматически переключится на резервный сервер, если основной недоступен.",[503,1166,505],{},{"title":72,"searchDepth":86,"depth":86,"links":1168},[1169,1170,1171,1179,1180],{"id":19,"depth":86,"text":20},{"id":27,"depth":86,"text":28},{"id":56,"depth":86,"text":57,"children":1172},[1173,1174,1175,1176,1177,1178],{"id":61,"depth":113,"text":62},{"id":933,"depth":113,"text":934},{"id":960,"depth":113,"text":961},{"id":988,"depth":113,"text":989},{"id":1007,"depth":113,"text":1008},{"id":1042,"depth":113,"text":1043},{"id":412,"depth":86,"text":413},{"id":454,"depth":86,"text":455},"2026-08-04 11:13:47","Пошаговое руководство по настройке rsyslog-клиента для отправки системных логов на центральный сервер. Узнайте, как настроить конфигурационный файл за 5 минут.","5-10 мин",[1185,1188,1191,1194],{"question":1186,"answer":1187},"Зачем нужен rsyslog-клиент и что он делает?","Rsyslog-клиент собирает локальные системные логи и передаёт их на указанный сервер, позволяя централизованно анализировать и хранить записи.",{"question":1189,"answer":1190},"Как проверить, что rsyslog работает после настройки?","Запустите `systemctl status rsyslog` и проверьте лог-файл `/var/log/syslog` (или `/var/log/rsyslog/rsyslog.log`) на наличие записей о передаче.",{"question":1192,"answer":1193},"Что делать, если клиент не может подключиться к серверу?","Убедитесь, что сервер принимает соединения UDP/TCP на порту 514, проверьте брандмауэр и корректность адреса в директиве `*.action(`.",{"question":1195,"answer":1196},"Можно ли настроить несколько удалённых серверов?","Да, используйте несколько директив `*.action('...')` с разными хостами, либо примените пулевое отправление через `omfwd`.",[1198,1200,1203,1206,1209,1212],{"name":538,"text":1199},"Убедитесь, что пакет `rsyslog` установлен. На большинстве дистрибутивов выполните `sudo apt install rsyslog` (Debian/Ubuntu) или `sudo dnf install rsyslog` (RHEL/CentOS).",{"name":1201,"text":1202},"Редактирование конфигурационного файла","Откройте файл `/etc/rsyslog.conf` в вашем любимом редакторе. Добавьте в конец файл конфигурации клиента, например `sudo nano /etc/rsyslog.d/50-client.conf`.",{"name":1204,"text":1205},"Добавление правила передачи логов","Добавьте строку, которая указывает rsyslog отправлять все сообщения на удалённый сервер, например:\n\n```\n*.* @10.0.0.20:514\n```\nЗамените `10.0.0.20` на IP адреса сервера и при необходимости укажите порт.",{"name":1207,"text":1208},"Настройка параметров соединения","Если сервер использует TLS, добавьте модуль `omtls` и укажите сертификат. Пример:\n\n```\n*.* action(type=\"omfwd\" Target=\"10.0.0.20\" Port=\"514\" Protocol=\"tcp\" Action.ResumeRetryCount=\"-1\")\n```\nДля простых случаев достаточно TCP или UDP.",{"name":1210,"text":1211},"Перезапуск службы rsyslog","Выполните `sudo systemctl restart rsyslog`, чтобы применить новые настройки. Проверьте статус командой `sudo systemctl status rsyslog`.",{"name":1213,"text":1214},"Проверка отправки логов","Создайте тестовое событие (например, `logger TestMessage`) и проверьте лог-файл сервера или выполните `tail -f /var/log/syslog` на клиенте для подтверждения передачи.","PT8M",[1217,610,1218,1219,1220,1221,1222,1223],"настройка rsyslog-клиента","отправка логов на удалённый сервер","linux log forwarding","централизованное логирование","rsyslog клиент ubuntu","rsyslog клиент centos","как настроить rsyslog",{},[567,1226],"/errors/linux/rsyslog-configuration-error",{"title":837,"description":1182},"guides/linux/setup-rsyslog-client","В этом гайде вы узнаете, как настроить rsyslog-клиент на Linux для передачи логов на удалённый сервер мониторинга. После выполнения инструкции вы сможете централизованно собирать логи.",[573,430,1231,1232,1233],"логирование","сеть","настройка","2mGuFKGw4xdjWHCHnlnaHi8371MmwQISLqvqLyEGMQ4"]