Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Syslog Server Question

Hello there,

I have a question about using a syslog server and still I want to have the logs stored on the Astaro. We configured a syslog remote server, but than we found out that the logs were missing on the astaro system and did not get stored on the syslog server either. Ok, we thought that maybe it was because we had some trouble with udp and tcp connections that seemed to be incompatible. 

Well so now I want to ask, which way I can have the logs still stored locally AND also stored on a remote syslog server?

Greetz from Germany!
- Marcel


This thread was automatically locked due to age.
  • The local logs will always be written (regardless of the remote syslog configuration) UNLESS you disable local logging explicitly. This is the first button on the Local logs->settings page, it must be green for local logging to work.

    Cheers,
     andreas
  • If you want to just check the SYSLOG output, or do a "raw" capture .... see http://www.kiwisyslog.com/    [NO Affiliation]  just happen to use it !
  • I cannot figure out a way to see the outbound connections via syslog when the HTTP proxy is enabled. I would like to monitor this traffic for two reasons, 1) If someone unknowingly installs malware (i.e. tojan, adware, or virus) I would like to see the outbound traffic, and 2) I like to monitor all outbound traffic. In both cases I want to know from which PC the traffic originated. This is not possible if I cannot see the HTTP proxy traffic.

    Other than turning Astaro into a plain NAT router with no HTTP proxy, is there a solution?

    Simply put, I want to see the traffic through the HTTP proxy via a syslog output.