[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/setup-rsyslog-client":3,"mdc--xdrykr-key":485,"mdc-6s72sb-key":496,"mdc-wway6i-key":527,"mdc-8l1hwg-key":543,"mdc-j2j6pu-key":566,"mdc--fsssz3-key":597,"mdc-ci9ne1-key":619,"mdc-n2l4so-key":648,"mdc--2x9r7a-key":678,"mdc-979wbb-key":702,"related-/guides/linux/setup-syslog-server,/errors/linux/rsyslog-configuration-error":726},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":418,"code":418,"createdAt":419,"description":420,"difficulty":421,"draft":422,"estimatedTime":423,"extension":424,"faq":425,"howToSteps":438,"howToTotalTime":457,"image":418,"keywords":458,"locale":467,"meta":468,"navigation":121,"path":469,"platform":470,"related":471,"section":474,"seo":475,"severity":418,"stem":476,"summary":477,"tags":478,"twitterCreator":418,"twitterSite":418,"type":483,"updatedAt":419,"__hash__":484},"content_ru/guides/linux/setup-rsyslog-client.md","Настройка клиента rsyslog на отправку логов на удалённый сервер",[7,8,9],"Ubuntu 22.04","CentOS 8","Debian 11","FixPedia Team",{"type":12,"value":13,"toc":404},"minimark",[14,19,23,27,52,56,61,67,143,147,158,173,177,180,191,202,205,209,212,221,224,228,231,260,263,267,270,283,298,302,305,332,336,374,387,400],[15,16,18],"h2",{"id":17},"введение-зачем-это-нужно","Введение / Зачем это нужно",[20,21,22],"p",{},"Настройка клиента rsyslog позволяет централизованно собирать системные логи с нескольких узлов Linux в едином месте. Это упрощает мониторинг, аудит и быстрый поиск проблем. После выполнения этого гайда вы сможете настроить автоматическую отправку логов на удалённый syslog-сервер, что особенно полезно для production-сред средних и крупных сетей.",[15,24,26],{"id":25},"требования-подготовка","Требования / Подготовка",[28,29,30,39,46,49],"ul",{},[31,32,33,34,38],"li",{},"Установленный rsyslog (",[35,36,37],"code",{},"rsyslog"," версии ≥ 8.0).",[31,40,41,42,45],{},"Права администратора (",[35,43,44],{},"sudo",").",[31,47,48],{},"Доступный syslog-сервер (TCP/UDP порт 514).",[31,50,51],{},"Базовое знание редактирования текстовых файлов и работы с терминалами.",[15,53,55],{"id":54},"пошаговая-инструкция","Пошаговая инструкция",[57,58,60],"h3",{"id":59},"шаг-1-установка-пакета-rsyslog","Шаг 1: Установка пакета rsyslog",[20,62,63,64,66],{},"Убедитесь, что пакет ",[35,65,37],{}," установлен. На большинстве дистрибутивов выполните:",[68,69,74],"pre",{"className":70,"code":71,"language":72,"meta":73,"style":73},"language-bash shiki shiki-themes github-light github-dark","# Для Debian/Ubuntu\nsudo apt update && sudo apt install rsyslog -y\n\n# Для RHEL/CentOS\nsudo dnf install rsyslog -y\n","bash","",[35,75,76,85,116,123,129],{"__ignoreMap":73},[77,78,81],"span",{"class":79,"line":80},"line",1,[77,82,84],{"class":83},"sJ8bj","# Для Debian/Ubuntu\n",[77,86,88,91,95,98,102,104,106,109,112],{"class":79,"line":87},2,[77,89,44],{"class":90},"sScJk",[77,92,94],{"class":93},"sZZnC"," apt",[77,96,97],{"class":93}," update",[77,99,101],{"class":100},"sVt8B"," && ",[77,103,44],{"class":90},[77,105,94],{"class":93},[77,107,108],{"class":93}," install",[77,110,111],{"class":93}," rsyslog",[77,113,115],{"class":114},"sj4cs"," -y\n",[77,117,119],{"class":79,"line":118},3,[77,120,122],{"emptyLinePlaceholder":121},true,"\n",[77,124,126],{"class":79,"line":125},4,[77,127,128],{"class":83},"# Для RHEL/CentOS\n",[77,130,132,134,137,139,141],{"class":79,"line":131},5,[77,133,44],{"class":90},[77,135,136],{"class":93}," dnf",[77,138,108],{"class":93},[77,140,111],{"class":93},[77,142,115],{"class":114},[57,144,146],{"id":145},"шаг-2-редактирование-конфигурационного-файла","Шаг 2: Редактирование конфигурационного файла",[20,148,149,150,153,154,157],{},"Откройте файл ",[35,151,152],{},"/etc/rsyslog.conf"," в вашем любимом редакторе. Для удобства создайте отдельный файл в каталоге ",[35,155,156],{},"/etc/rsyslog.d/",":",[68,159,161],{"className":70,"code":160,"language":72,"meta":73,"style":73},"sudo nano /etc/rsyslog.d/50-client.conf\n",[35,162,163],{"__ignoreMap":73},[77,164,165,167,170],{"class":79,"line":80},[77,166,44],{"class":90},[77,168,169],{"class":93}," nano",[77,171,172],{"class":93}," /etc/rsyslog.d/50-client.conf\n",[57,174,176],{"id":175},"шаг-3-добавление-правила-передачи-логов","Шаг 3: Добавление правила передачи логов",[20,178,179],{},"Добавьте строку, которая указывает rsyslog отправлять все сообщения на удалённый сервер:",[68,181,185],{"className":182,"code":183,"language":184,"meta":73,"style":73},"language-conf shiki shiki-themes github-light github-dark","*.* @10.0.0.20:514\n","conf",[35,186,187],{"__ignoreMap":73},[77,188,189],{"class":79,"line":80},[77,190,183],{},[20,192,193,194,197,198,201],{},"Замените ",[35,195,196],{},"10.0.0.20"," на IP-адрес вашего syslog-сервера и, при необходимости, укажите порт. Если сервер ожидает TCP, используйте ",[35,199,200],{},":@10.0.0.20:514",".",[203,204],"in-article-ad",{},[57,206,208],{"id":207},"шаг-4-настройка-параметров-соединения","Шаг 4: Настройка параметров соединения",[20,210,211],{},"Если сервер поддерживает шифрование TLS, добавьте соответствующие параметры:",[68,213,215],{"className":182,"code":214,"language":184,"meta":73,"style":73},"*.* action(type=\"omfwd\" Target=\"10.0.0.20\" Port=\"514\" Protocol=\"tcp\" Action.ResumeRetryCount=\"-1\")\n",[35,216,217],{"__ignoreMap":73},[77,218,219],{"class":79,"line":80},[77,220,214],{},[20,222,223],{},"В противном случае стандартного правила достаточно.",[57,225,227],{"id":226},"шаг-5-перезапуск-службы-rsyslog","Шаг 5: Перезапуск службы rsyslog",[20,229,230],{},"Примените новые настройки:",[68,232,234],{"className":70,"code":233,"language":72,"meta":73,"style":73},"sudo systemctl restart rsyslog\nsudo systemctl status rsyslog\n",[35,235,236,249],{"__ignoreMap":73},[77,237,238,240,243,246],{"class":79,"line":80},[77,239,44],{"class":90},[77,241,242],{"class":93}," systemctl",[77,244,245],{"class":93}," restart",[77,247,248],{"class":93}," rsyslog\n",[77,250,251,253,255,258],{"class":79,"line":87},[77,252,44],{"class":90},[77,254,242],{"class":93},[77,256,257],{"class":93}," status",[77,259,248],{"class":93},[20,261,262],{},"Проверьте, что служба работает без ошибок.",[57,264,266],{"id":265},"шаг-6-проверка-отправки-логов","Шаг 6: Проверка отправки логов",[20,268,269],{},"Создайте тестовое событие:",[68,271,273],{"className":70,"code":272,"language":72,"meta":73,"style":73},"logger TestMessage\n",[35,274,275],{"__ignoreMap":73},[77,276,277,280],{"class":79,"line":80},[77,278,279],{"class":90},"logger",[77,281,282],{"class":93}," TestMessage\n",[20,284,285,286,289,290,293,294,297],{},"Проверьте лог-файл сервера (",[35,287,288],{},"/var/log/syslog"," или ",[35,291,292],{},"/var/log/rsyslog/rsyslog.log",") или выполните ",[35,295,296],{},"tail -f /var/log/syslog"," на клиенте, чтобы убедиться, что запись появилась.",[15,299,301],{"id":300},"проверка-результата","Проверка результата",[20,303,304],{},"После выполнения шагов убедитесь, что:",[28,306,307,316,323],{},[31,308,309,310,312,313,45],{},"Служба ",[35,311,37],{}," работает (",[35,314,315],{},"systemctl is-active rsyslog",[31,317,318,319,322],{},"Клиент отправляет сообщения (",[35,320,321],{},"grep TestMessage /var/log/syslog"," на сервере).",[31,324,325,326,328,329,45],{},"Нет ошибок в ",[35,327,292],{}," (",[35,330,331],{},"grep error /var/log/rsyslog/rsyslog.log",[15,333,335],{"id":334},"возможные-проблемы","Возможные проблемы",[28,337,338,349,355,361],{},[31,339,340,346,347,201],{},[341,342,343,344],"strong",{},"Нет доступа к ",[35,345,152],{}," – выполните команду с ",[35,348,44],{},[31,350,351,354],{},[341,352,353],{},"Соединение отклонено"," – проверьте брандмауэр (iptables, firewalld) и доступность порта 514 на сервере.",[31,356,357,360],{},[341,358,359],{},"Неверный IP/порт"," – убедитесь, что адрес корректен и сервер слушает указанный порт.",[31,362,363,366,367,370,371,201],{},[341,364,365],{},"Дублирующиеся логи"," – удалите старые правила перед добавлением новых или укажите фильтр ",[35,368,369],{},"*.info"," вместо ",[35,372,373],{},"*.",[375,376,377],"blockquote",{},[20,378,379,380,382,383,386],{},"⚠️ Важно: перед изменением конфигурации создайте резервную копию ",[35,381,152],{}," и ",[35,384,385],{},"/etc/rsyslog.d/50-client.conf",". Это позволит быстро вернуть настройки, если что-то пойдёт не так.",[375,388,389],{},[20,390,391,392,395,396,399],{},"💡 Совет: для сложных сред используйте пулевое отправление (",[35,393,394],{},"omfwd"," с ",[35,397,398],{},"Action.PenaltyDuration=\"5\"",") — это автоматически переключится на резервный сервер, если основной недоступен.",[401,402,403],"style",{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":73,"searchDepth":87,"depth":87,"links":405},[406,407,408,416,417],{"id":17,"depth":87,"text":18},{"id":25,"depth":87,"text":26},{"id":54,"depth":87,"text":55,"children":409},[410,411,412,413,414,415],{"id":59,"depth":118,"text":60},{"id":145,"depth":118,"text":146},{"id":175,"depth":118,"text":176},{"id":207,"depth":118,"text":208},{"id":226,"depth":118,"text":227},{"id":265,"depth":118,"text":266},{"id":300,"depth":87,"text":301},{"id":334,"depth":87,"text":335},null,"2026-08-04 11:13:47","Пошаговое руководство по настройке rsyslog-клиента для отправки системных логов на центральный сервер. Узнайте, как настроить конфигурационный файл за 5 минут.","medium",false,"5-10 мин","md",[426,429,432,435],{"question":427,"answer":428},"Зачем нужен rsyslog-клиент и что он делает?","Rsyslog-клиент собирает локальные системные логи и передаёт их на указанный сервер, позволяя централизованно анализировать и хранить записи.",{"question":430,"answer":431},"Как проверить, что rsyslog работает после настройки?","Запустите `systemctl status rsyslog` и проверьте лог-файл `/var/log/syslog` (или `/var/log/rsyslog/rsyslog.log`) на наличие записей о передаче.",{"question":433,"answer":434},"Что делать, если клиент не может подключиться к серверу?","Убедитесь, что сервер принимает соединения UDP/TCP на порту 514, проверьте брандмауэр и корректность адреса в директиве `*.action(`.",{"question":436,"answer":437},"Можно ли настроить несколько удалённых серверов?","Да, используйте несколько директив `*.action('...')` с разными хостами, либо примените пулевое отправление через `omfwd`.",[439,442,445,448,451,454],{"name":440,"text":441},"Установка пакета rsyslog","Убедитесь, что пакет `rsyslog` установлен. На большинстве дистрибутивов выполните `sudo apt install rsyslog` (Debian/Ubuntu) или `sudo dnf install rsyslog` (RHEL/CentOS).",{"name":443,"text":444},"Редактирование конфигурационного файла","Откройте файл `/etc/rsyslog.conf` в вашем любимом редакторе. Добавьте в конец файл конфигурации клиента, например `sudo nano /etc/rsyslog.d/50-client.conf`.",{"name":446,"text":447},"Добавление правила передачи логов","Добавьте строку, которая указывает rsyslog отправлять все сообщения на удалённый сервер, например:\n\n```\n*.* @10.0.0.20:514\n```\nЗамените `10.0.0.20` на IP адреса сервера и при необходимости укажите порт.",{"name":449,"text":450},"Настройка параметров соединения","Если сервер использует TLS, добавьте модуль `omtls` и укажите сертификат. Пример:\n\n```\n*.* action(type=\"omfwd\" Target=\"10.0.0.20\" Port=\"514\" Protocol=\"tcp\" Action.ResumeRetryCount=\"-1\")\n```\nДля простых случаев достаточно TCP или UDP.",{"name":452,"text":453},"Перезапуск службы rsyslog","Выполните `sudo systemctl restart rsyslog`, чтобы применить новые настройки. Проверьте статус командой `sudo systemctl status rsyslog`.",{"name":455,"text":456},"Проверка отправки логов","Создайте тестовое событие (например, `logger TestMessage`) и проверьте лог-файл сервера или выполните `tail -f /var/log/syslog` на клиенте для подтверждения передачи.","PT8M",[459,460,461,462,463,464,465,466],"настройка rsyslog-клиента","rsyslog.conf","отправка логов на удалённый сервер","linux log forwarding","централизованное логирование","rsyslog клиент ubuntu","rsyslog клиент centos","как настроить rsyslog","ru_RU",{},"/guides/linux/setup-rsyslog-client","linux",[472,473],"/guides/linux/setup-syslog-server","/errors/linux/rsyslog-configuration-error","Гайды Linux",{"title":5,"description":420},"guides/linux/setup-rsyslog-client","В этом гайде вы узнаете, как настроить rsyslog-клиент на Linux для передачи логов на удалённый сервер мониторинга. После выполнения инструкции вы сможете централизованно собирать логи.",[479,37,480,481,482],"Linux","логирование","сеть","настройка","guide","2mGuFKGw4xdjWHCHnlnaHi8371MmwQISLqvqLyEGMQ4",{"data":486,"body":487},{},{"type":488,"children":489},"root",[490],{"type":491,"tag":20,"props":492,"children":493},"element",{},[494],{"type":495,"value":428},"text",{"data":497,"body":498},{},{"type":488,"children":499},[500],{"type":491,"tag":20,"props":501,"children":502},{},[503,505,511,513,518,520,525],{"type":495,"value":504},"Запустите ",{"type":491,"tag":35,"props":506,"children":508},{"className":507},[],[509],{"type":495,"value":510},"systemctl status rsyslog",{"type":495,"value":512}," и проверьте лог-файл ",{"type":491,"tag":35,"props":514,"children":516},{"className":515},[],[517],{"type":495,"value":288},{"type":495,"value":519}," (или ",{"type":491,"tag":35,"props":521,"children":523},{"className":522},[],[524],{"type":495,"value":292},{"type":495,"value":526},") на наличие записей о передаче.",{"data":528,"body":529},{},{"type":488,"children":530},[531],{"type":491,"tag":20,"props":532,"children":533},{},[534,536,542],{"type":495,"value":535},"Убедитесь, что сервер принимает соединения UDP/TCP на порту 514, проверьте брандмауэр и корректность адреса в директиве ",{"type":491,"tag":35,"props":537,"children":539},{"className":538},[],[540],{"type":495,"value":541},"*.action(",{"type":495,"value":201},{"data":544,"body":545},{},{"type":488,"children":546},[547],{"type":491,"tag":20,"props":548,"children":549},{},[550,552,558,560,565],{"type":495,"value":551},"Да, используйте несколько директив ",{"type":491,"tag":35,"props":553,"children":555},{"className":554},[],[556],{"type":495,"value":557},"*.action('...')",{"type":495,"value":559}," с разными хостами, либо примените пулевое отправление через ",{"type":491,"tag":35,"props":561,"children":563},{"className":562},[],[564],{"type":495,"value":394},{"type":495,"value":201},{"data":567,"body":568},{},{"type":488,"children":569},[570],{"type":491,"tag":20,"props":571,"children":572},{},[573,574,579,581,587,589,595],{"type":495,"value":63},{"type":491,"tag":35,"props":575,"children":577},{"className":576},[],[578],{"type":495,"value":37},{"type":495,"value":580}," установлен. На большинстве дистрибутивов выполните ",{"type":491,"tag":35,"props":582,"children":584},{"className":583},[],[585],{"type":495,"value":586},"sudo apt install rsyslog",{"type":495,"value":588}," (Debian/Ubuntu) или ",{"type":491,"tag":35,"props":590,"children":592},{"className":591},[],[593],{"type":495,"value":594},"sudo dnf install rsyslog",{"type":495,"value":596}," (RHEL/CentOS).",{"data":598,"body":599},{},{"type":488,"children":600},[601],{"type":491,"tag":20,"props":602,"children":603},{},[604,605,610,612,618],{"type":495,"value":149},{"type":491,"tag":35,"props":606,"children":608},{"className":607},[],[609],{"type":495,"value":152},{"type":495,"value":611}," в вашем любимом редакторе. Добавьте в конец файл конфигурации клиента, например ",{"type":491,"tag":35,"props":613,"children":615},{"className":614},[],[616],{"type":495,"value":617},"sudo nano /etc/rsyslog.d/50-client.conf",{"type":495,"value":201},{"data":620,"body":621},{},{"type":488,"children":622},[623,628,637],{"type":491,"tag":20,"props":624,"children":625},{},[626],{"type":495,"value":627},"Добавьте строку, которая указывает rsyslog отправлять все сообщения на удалённый сервер, например:",{"type":491,"tag":68,"props":629,"children":632},{"className":630,"code":183,"language":495},[631],"language-text",[633],{"type":491,"tag":35,"props":634,"children":635},{"__ignoreMap":73},[636],{"type":495,"value":183},{"type":491,"tag":20,"props":638,"children":639},{},[640,641,646],{"type":495,"value":193},{"type":491,"tag":35,"props":642,"children":644},{"className":643},[],[645],{"type":495,"value":196},{"type":495,"value":647}," на IP адреса сервера и при необходимости укажите порт.",{"data":649,"body":650},{},{"type":488,"children":651},[652,665,673],{"type":491,"tag":20,"props":653,"children":654},{},[655,657,663],{"type":495,"value":656},"Если сервер использует TLS, добавьте модуль ",{"type":491,"tag":35,"props":658,"children":660},{"className":659},[],[661],{"type":495,"value":662},"omtls",{"type":495,"value":664}," и укажите сертификат. Пример:",{"type":491,"tag":68,"props":666,"children":668},{"className":667,"code":214,"language":495},[631],[669],{"type":491,"tag":35,"props":670,"children":671},{"__ignoreMap":73},[672],{"type":495,"value":214},{"type":491,"tag":20,"props":674,"children":675},{},[676],{"type":495,"value":677},"Для простых случаев достаточно TCP или UDP.",{"data":679,"body":680},{},{"type":488,"children":681},[682],{"type":491,"tag":20,"props":683,"children":684},{},[685,687,693,695,701],{"type":495,"value":686},"Выполните ",{"type":491,"tag":35,"props":688,"children":690},{"className":689},[],[691],{"type":495,"value":692},"sudo systemctl restart rsyslog",{"type":495,"value":694},", чтобы применить новые настройки. Проверьте статус командой ",{"type":491,"tag":35,"props":696,"children":698},{"className":697},[],[699],{"type":495,"value":700},"sudo systemctl status rsyslog",{"type":495,"value":201},{"data":703,"body":704},{},{"type":488,"children":705},[706],{"type":491,"tag":20,"props":707,"children":708},{},[709,711,717,719,724],{"type":495,"value":710},"Создайте тестовое событие (например, ",{"type":491,"tag":35,"props":712,"children":714},{"className":713},[],[715],{"type":495,"value":716},"logger TestMessage",{"type":495,"value":718},") и проверьте лог-файл сервера или выполните ",{"type":491,"tag":35,"props":720,"children":722},{"className":721},[],[723],{"type":495,"value":296},{"type":495,"value":725}," на клиенте для подтверждения передачи.",[]]