Всем привет. Настроил сислог сервер на debian 11 в связке rsyslog, mariadb и LogAnalyzer. Проблема началась с логами от данного маршрутизатора:
May 5 13:05:07 2022-5-5 10: 05:32 router %%01NTP/4/PEER_SELE(l)[246118]:The peer selected by the system is 192.168.1.2.
May 5 13:05:08 2022-5-5 10: 05:33 router %%01NTP/4/SOURCE_LOST(l)[246119]:System synchronization source lost.
May 5 13:05:11 2022-5-5 10: 05:36 router %%01DEFD/4/CPCAR_DROP_MPU(l)[246120]:Some packets are dropped by cpcar on the MPU. (Packet-type=arp-request, Drop-Count=32)
Я тут вижу, что вместо hostname/IP роутер присылает дату, а в поле Syslogtag время. Соответственно это не удобно. Можно ли это как-то пофиксить средствами rsyslog? И логи от свитча dlink для примера:
Apr 29 14:35:04 192.168.1.1 INFO: SNMP request received from 192.168.1.20 with invalid community string!
Apr 29 14:35:05 192.168.1.1 INFO: SNMP request received from 192.168.1.20 with invalid community string!