<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Rediriger les logs d&#8217;ESX/ESXi vers un serveur syslog &#8211; MAJ</title>
	<atom:link href="http://www.hypervisor.fr/?feed=rss2&#038;p=499" rel="self" type="application/rss+xml" />
	<link>http://www.hypervisor.fr/?p=499</link>
	<description>French Bare-Metal weblog</description>
	<lastBuildDate>Fri, 30 Jul 2021 14:16:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Hello SexiLog - Hypervisor.fr</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-3623</link>
		<dc:creator>Hello SexiLog - Hypervisor.fr</dc:creator>
		<pubDate>Wed, 25 Mar 2015 21:50:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-3623</guid>
		<description>[...] l&#8217;argumentaire  En l’occurrence, notre recherche de solution de gestion de logs pour ESXi remonte à bien avant Graylog2 avec le fameux php-syslog-ng (devenu le très payant LogZilla), puis LogAnalyzer. Ensuite il y a eu [...]</description>
		<content:encoded><![CDATA[<p>[...] l&#8217;argumentaire  En l’occurrence, notre recherche de solution de gestion de logs pour ESXi remonte à bien avant Graylog2 avec le fameux php-syslog-ng (devenu le très payant LogZilla), puis LogAnalyzer. Ensuite il y a eu [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1829</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Thu, 30 Sep 2010 16:15:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1829</guid>
		<description>Oui, je vais continuer à essayer de comprendre le pourquoi du comment...</description>
		<content:encoded><![CDATA[<p>Oui, je vais continuer à essayer de comprendre le pourquoi du comment&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1828</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Thu, 30 Sep 2010 16:12:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1828</guid>
		<description>J&#039;ai bien cerné le fonctionnement mais je vois surtout que ca ne se comporte pas comme prévu :)</description>
		<content:encoded><![CDATA[<p>J&#8217;ai bien cerné le fonctionnement mais je vois surtout que ca ne se comporte pas comme prévu <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1827</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Thu, 30 Sep 2010 15:56:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1827</guid>
		<description>Je comprend que tu puisse avoir du mal à cerner l&#039;ensemble de ma config étant donné que tu n&#039;y a pas accès. En tout cas tu m&#039;as bien aidé. Merci.</description>
		<content:encoded><![CDATA[<p>Je comprend que tu puisse avoir du mal à cerner l&#8217;ensemble de ma config étant donné que tu n&#8217;y a pas accès. En tout cas tu m&#8217;as bien aidé. Merci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1826</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Thu, 30 Sep 2010 15:48:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1826</guid>
		<description>j&#039;avoue que ta config routage/firewall me dépasse là :D</description>
		<content:encoded><![CDATA[<p>j&#8217;avoue que ta config routage/firewall me dépasse là <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1825</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Thu, 30 Sep 2010 15:45:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1825</guid>
		<description>Ca fonctionne.
Le serveur syslog a reçu des données de la part de 192.168.2.100 (vmk0).
Par contre j&#039;aimerais bien comprendre pourquoi la communication depuis ESXi ne peut se faire que sur 192.168.2.254 et pourquoi cette IP répond aux pings alors qu&#039;aucune règle de filtrage du firewall n&#039;autorise ceci.</description>
		<content:encoded><![CDATA[<p>Ca fonctionne.<br />
Le serveur syslog a reçu des données de la part de 192.168.2.100 (vmk0).<br />
Par contre j&#8217;aimerais bien comprendre pourquoi la communication depuis ESXi ne peut se faire que sur 192.168.2.254 et pourquoi cette IP répond aux pings alors qu&#8217;aucune règle de filtrage du firewall n&#8217;autorise ceci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1823</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Thu, 30 Sep 2010 03:11:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1823</guid>
		<description>Etant donné qu&#039;une communication a lieu entre les vmk et 192.168.2.254, sous ESXi, j&#039;ai déclaré le serveur syslog sur 192.168.2.254. Puis, sur pfsense, j&#039;ai créé une règle NAT pour rediriger le trafic syslog (udp 514) vers alaska. Pour l&#039;instant, je ne constate pas de nouvelle entrée dans mon serveur syslog. Je ne sais pas trop ce que ESXi log. J&#039;ai redémarré le service ntp sur ESXi car sur une ditrib linux, je sais que cela génère des logs. Mais pour l&#039;instant, les dernières lignes de log générées en local par ESXi datent de 2 jours. Je vais donc attendre de voir si alaska reçoit des logs.</description>
		<content:encoded><![CDATA[<p>Etant donné qu&#8217;une communication a lieu entre les vmk et 192.168.2.254, sous ESXi, j&#8217;ai déclaré le serveur syslog sur 192.168.2.254. Puis, sur pfsense, j&#8217;ai créé une règle NAT pour rediriger le trafic syslog (udp 514) vers alaska. Pour l&#8217;instant, je ne constate pas de nouvelle entrée dans mon serveur syslog. Je ne sais pas trop ce que ESXi log. J&#8217;ai redémarré le service ntp sur ESXi car sur une ditrib linux, je sais que cela génère des logs. Mais pour l&#8217;instant, les dernières lignes de log générées en local par ESXi datent de 2 jours. Je vais donc attendre de voir si alaska reçoit des logs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1822</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Thu, 30 Sep 2010 02:35:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1822</guid>
		<description>De plus en plus incompréhensible...

Depuis pfsense :
je ping 192.168.1.100(vmk1)
je ping 192.168.2.100 (vmk0)

Depuis 192.168.1.100 :
je ping 192.168.2.100 (vmk0)
je ne ping pas 192.168.1.2
je ne ping pas 192.168.3.254
je ping 192.168.2.254 alors qu&#039;aucune règle de pare-feu ne m&#039;y autorise...

Depuis 192.168.2.100 :
je ping 192.168.1.100 (vmk1)
je ne ping pas 192.168.1.2
je ne ping pas 192.168.3.254
je ping 192.168.2.254 alors qu&#039;aucune règle de pare-feu ne m&#039;y autorise...

Ca devient difficile...</description>
		<content:encoded><![CDATA[<p>De plus en plus incompréhensible&#8230;</p>
<p>Depuis pfsense :<br />
je ping 192.168.1.100(vmk1)<br />
je ping 192.168.2.100 (vmk0)</p>
<p>Depuis 192.168.1.100 :<br />
je ping 192.168.2.100 (vmk0)<br />
je ne ping pas 192.168.1.2<br />
je ne ping pas 192.168.3.254<br />
je ping 192.168.2.254 alors qu&#8217;aucune règle de pare-feu ne m&#8217;y autorise&#8230;</p>
<p>Depuis 192.168.2.100 :<br />
je ping 192.168.1.100 (vmk1)<br />
je ne ping pas 192.168.1.2<br />
je ne ping pas 192.168.3.254<br />
je ping 192.168.2.254 alors qu&#8217;aucune règle de pare-feu ne m&#8217;y autorise&#8230;</p>
<p>Ca devient difficile&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1821</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Wed, 29 Sep 2010 09:50:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1821</guid>
		<description>et depuis pfsense tu peux pinger les ip vmk0 et vmk1 ?</description>
		<content:encoded><![CDATA[<p>et depuis pfsense tu peux pinger les ip vmk0 et vmk1 ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1820</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Tue, 28 Sep 2010 23:54:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1820</guid>
		<description>Vraiment étrange quand même... le ping fonctionne aussi vers une IP publique</description>
		<content:encoded><![CDATA[<p>Vraiment étrange quand même&#8230; le ping fonctionne aussi vers une IP publique</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1819</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Tue, 28 Sep 2010 23:27:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1819</guid>
		<description>Non non ya pas de firewall dans esxi.</description>
		<content:encoded><![CDATA[<p>Non non ya pas de firewall dans esxi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1818</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Tue, 28 Sep 2010 23:17:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1818</guid>
		<description>J&#039;ai l&#039;impression que le firewall intégré à ESXi bloque tout trafic entre les VM et les Network Managment.
Le ping d&#039;un VM Managment à l&#039;autre fonctionne.</description>
		<content:encoded><![CDATA[<p>J&#8217;ai l&#8217;impression que le firewall intégré à ESXi bloque tout trafic entre les VM et les Network Managment.<br />
Le ping d&#8217;un VM Managment à l&#8217;autre fonctionne.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1817</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Tue, 28 Sep 2010 23:15:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1817</guid>
		<description>Aucune réponse...</description>
		<content:encoded><![CDATA[<p>Aucune réponse&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1816</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Tue, 28 Sep 2010 23:13:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1816</guid>
		<description>Essaie la commande vmkping pour voir</description>
		<content:encoded><![CDATA[<p>Essaie la commande vmkping pour voir</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1815</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Tue, 28 Sep 2010 23:06:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1815</guid>
		<description>oui, j&#039;ai autorisé tous les protocoles.</description>
		<content:encoded><![CDATA[<p>oui, j&#8217;ai autorisé tous les protocoles.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1814</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Tue, 28 Sep 2010 23:05:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1814</guid>
		<description>Pas de route puisque ton trafic reste au sein du meme subnet, t&#039;as bien autorisé l&#039;icmp sur l&#039;ip du firewall ?</description>
		<content:encoded><![CDATA[<p>Pas de route puisque ton trafic reste au sein du meme subnet, t&#8217;as bien autorisé l&#8217;icmp sur l&#8217;ip du firewall ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1813</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Tue, 28 Sep 2010 22:47:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1813</guid>
		<description>T&#039;inquiet&#039;, tu seras au courant dès que ca fonctionnera :)
Par contre j&#039;ai quand même un doute sur ta solution car je viens d&#039;ajouter une règle à mon firewall pour autoriser le trafic venant de 192.168.1.100 en direction de 192.168.1.2. Et le ping ne passe pas.
Là il me semble qu&#039;on est d&#039;accord sur le fait qu&#039;il n&#039;y a pas de route à ajouter où que ce soit pour un tel trafic ?</description>
		<content:encoded><![CDATA[<p>T&#8217;inquiet&#8217;, tu seras au courant dès que ca fonctionnera <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Par contre j&#8217;ai quand même un doute sur ta solution car je viens d&#8217;ajouter une règle à mon firewall pour autoriser le trafic venant de 192.168.1.100 en direction de 192.168.1.2. Et le ping ne passe pas.<br />
Là il me semble qu&#8217;on est d&#8217;accord sur le fait qu&#8217;il n&#8217;y a pas de route à ajouter où que ce soit pour un tel trafic ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1812</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Tue, 28 Sep 2010 22:35:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1812</guid>
		<description>Dommage :D
Tiens nous au parf !</description>
		<content:encoded><![CDATA[<p>Dommage <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
Tiens nous au parf !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: b3f3</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1811</link>
		<dc:creator>b3f3</dc:creator>
		<pubDate>Tue, 28 Sep 2010 22:23:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1811</guid>
		<description>C&#039;est vrai mais comme il n&#039;y as pas d&#039;urgence, j&#039;attendrai la veille de me rendre à Paris pour faire la manip. J&#039;ai vraiment pas envie de mettre tout le monde dans la mouise juste parce que je &quot;m&#039;amuse&quot; avec un serveur syslog (et Php-Syslog-NG au passage).
Merci encore.</description>
		<content:encoded><![CDATA[<p>C&#8217;est vrai mais comme il n&#8217;y as pas d&#8217;urgence, j&#8217;attendrai la veille de me rendre à Paris pour faire la manip. J&#8217;ai vraiment pas envie de mettre tout le monde dans la mouise juste parce que je &#8220;m&#8217;amuse&#8221; avec un serveur syslog (et Php-Syslog-NG au passage).<br />
Merci encore.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: NiTRo</title>
		<link>http://www.hypervisor.fr/?p=499&#038;cpage=1#comment-1810</link>
		<dc:creator>NiTRo</dc:creator>
		<pubDate>Tue, 28 Sep 2010 22:15:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.hypervisor.fr/?p=499#comment-1810</guid>
		<description>De rien ;)
Si tes VM sont en stockage local ou SAN, au pire tu perdra la main sur le ssh mais c&#039;est tout vu que le reste c&#039;est du bridge. Et tu pourras tjs passer par ton pfsense pour t&#039;y reconnecter !</description>
		<content:encoded><![CDATA[<p>De rien <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Si tes VM sont en stockage local ou SAN, au pire tu perdra la main sur le ssh mais c&#8217;est tout vu que le reste c&#8217;est du bridge. Et tu pourras tjs passer par ton pfsense pour t&#8217;y reconnecter !</p>
]]></content:encoded>
	</item>
</channel>
</rss>
