Страница 1 из 1

Смена IP audit logging server

СообщениеДобавлено: 19 июл 2007, 08:04
VladislavM
Доброго времени суток! Теряюсь в догадках где копать, после изменения пула IP адресов в дереве и перконфигурации всего что только можно, один из серверов NW6.5 SP5 упорно продолжает слать пакеты на старый адрес logging server на порт 289, но при этом шлет и на новый IP т.к. его события исправно фиксируются в базе аудита. Проблема в том, что дерево файерволится циской и безопасники наезжают, что мол за пакеты такие в лог сыпит. Сервера есстественно перезагружались после смены адресов, в настройках аудита (через iManager) старый адрес не нахожу. Спасибо.

СообщениеДобавлено: 19 июл 2007, 12:55
Владимир Семиколенных
sys:/etc/logevent.cfg
Или копаться в атрибутах объектов Logging Services.
В частности, если канал - MySQL, то адрес - в NAuditSQLHost.

СообщениеДобавлено: 27 июл 2007, 07:48
VladislavM
Спасибо за подсказку, но все равно старый IP в явном виде не нахожу. logevent.cfg естественно правил сразу когда все менял, NAuditSQLHost имеет значение localhost:3306.

СообщениеДобавлено: 27 июл 2007, 08:28
VladislavM
Похоже, это как то связано с аккаунтом доступа к базе naudit MySQL - auditusr@'ip_address'.