Jednou z věcí, které mi dlouhodobě chyběly při správě domácích i firemních sítí, bylo jednoduché a přehledné ukládání logů z pfSense a UniFi na jedno místo.
FreeBSD sice obsahuje vlastní syslogd, který většině administrátorů postačí, ale pokud chcete logy lépe třídit, ukládat do samostatných souborů nebo připravit základ pro jejich další zpracování, rsyslog nabízí výrazně více možností.
Proč právě rsyslog?
- Mezi hlavní výhody patří
- filtrování zpráv podle hostname, programu nebo facility
- ukládání logů do dynamicky vytvářených adresářů
- vysoký výkon i při větším objemu zpráv
- podpora TCP i UDP
- možnost dalšího předávání logů do jiných systémů
Pro prostředí s více firewally nebo síťovými prvky jde o velmi elegantní řešení.
Co projekt řeší
Projekt obsahuje připravenou konfiguraci rsyslog pro FreeBSD zaměřenou především na:
- pfSense
- UniFi Network Controller
- UniFi Access Pointy
- UniFi Switche
Logy jsou automaticky rozdělovány podle zařízení a jednotlivých služeb, takže není potřeba pro každý nový firewall nebo access point vytvářet další konfiguraci.
Výsledná struktura může například vypadat takto:
/var/log/pfsense/
- firewall01/
- filter.log
- dhcpd.log
- openvpn.log
/var/log/unifi/ap01/
- hostapd.log
- switch01/
- switch.log
/var/log/unifi/controller/
- unifi-network.log
Takové rozdělení výrazně usnadňuje:
- hledání konkrétních událostí
- archivaci logů
- napojení na monitorovací systémy
- řešení incidentů
Proč FreeBSD?
FreeBSD je dlouhodobě známé svou stabilitou, kvalitním síťovým stackem a jednoduchou správou serverových služeb. Není proto překvapením, že na něm stojí například i firewall pfSense.
Pokud už FreeBSD používáte jako domácí nebo firemní server, není důvod kvůli centralizaci logů nasazovat další linuxový stroj.
Projekt na GitHubu – https://github.com/smejdil/freebsd-syslog
Celý projekt je dostupný jako open source na GitHubu.
Najdete zde:
- kompletní konfiguraci rsyslog
- příklady konfigurace pro pfSense
- konfiguraci pro UniFi zařízení
- instalační postup pro FreeBSD

