我一直在努力将清晰的日志从我的 Meraki 设备导出到运行 Syslog-NG OSE 3.30 的服务器。无论我在服务器上使用什么源驱动程序,我都会看到这样的错误(识别细节已更改):
May 28 15:56:23 syslog-ng[32734]: Error processing log message: <134>1>@< 1622231783.857281611 HOSTNAME2 flows allow src=10.1.1.2 dst=10.2.1.2 mac=BLAH protocol=icmp type=0
显然,Meraki 不会发送符合 RFC3164 或 RFC5424 的消息。真的吗?为什么不呢?如果是这样,这是否意味着我必须在我的 Syslog-NG 服务器上使用 patterndb 中的 XML 文件专门解析它们?谁能指出一个我可以看的例子?