Документация: ПО Факел — разрабатываемая версия
Журналы системы¶
Обзор¶
ПО Факел записывает сообщения операционной системы, служб и протоколов в журнал системы. По журналам администратор узнает, что происходило с маршрутизатором: перезапуски служб, установление и разрыв соединений VPN, смену состояния соседей протоколов маршрутизации, ошибки проверки подлинности, срабатывание правил с включенным журналированием.
Чтобы просмотреть журналы событий, используйте команды режима «Администрирование» группы show log:
команда
show logвыводит журнал системы с момента загрузки,show log tail— последние строки основного файла журнала,show log all— все файлы основного журнала, включая архивные,show log kernel— сообщения ядра,show log authorization— попытки входа и проверки прав,show log audit— журнал аудита;команды
show log <служба>выводят записи одной службы или протокола:show log protocol <протокол>— протоколы маршрутизации,show log nat …— срабатывание правил NAT с включенным журналированием (с отбором по типу трансляции и номеру правила),show log vpnи команды отдельных серверов — службы VPN и доступа, команды с параметромinterface— журнал одного интерфейса (OpenVPN, PPPoE, SSTP, MACsec, беспроводного);команды
show log image <image> …выводят журнал другого установленного образа ПО Факел — например, чтобы после обновления посмотреть, что происходило при работе предыдущей версии;команда
show monitoringпоказывает, какая отладка протоколов маршрутизации включена; сообщения отладки записываются в журнал и выводятся командамиshow log protocol <протокол>.
Большинство команд выводят записи с момента последней загрузки системы. Длинный вывод отображается постранично; приемы работы с ним и фильтры вывода (например, | match <шаблон>) описаны в разделе Режим Администрирования. Журналы отдельных служб, которые описаны на страницах этих служб (например, show log ssh, show log vrrp), в этот раздел не входят. Команды monitor log …, которые выводят новые записи журнала по мере их появления, описаны ниже. Порядок поиска неисправностей по журналам описан в разделе Диагностика.
Записи о срабатывании правил NAT появляются в журнале, только если для правила включено журналирование (параметр log правила, см. Преобразование сетевых адресов (NAT)).
Команды группы monitor log выводят журнал в режиме слежения: сначала последние записи, затем новые записи по мере их появления. Так удобно наблюдать за работой службы во время настройки или проверки, например следить за установлением соединений VPN или за сменой состояния соседей протокола маршрутизации. Вывод продолжается, пока его не прервут сочетанием клавиш Ctrl+C.
Команда
monitor logследит за журналом системы, командаmonitor log color— за журналом системы с цветовой подсветкой записей, командаmonitor log kernel— за сообщениями ядра.Команды
monitor log <служба>иmonitor log protocol <протокол>следят за журналом одной службы или одного протокола маршрутизации. Команды с параметромinterfaceследят за журналом одного интерфейса (MACsec, PPPoE, SSTP, беспроводного). Командаmonitor log openvpn interface <interface>выводит журнал интерфейса OpenVPN с момента загрузки системы и не ожидает новых записей.Команды
monitor log webproxy access-logиmonitor log webproxy cache-logследят за журналом доступа и журналом кэша веб-прокси.
Команды monitor log для служб DHCP, NTP, SSH, SNMP, консольного сервера и других служб описаны на страницах этих служб.
Список команд¶
Режим «Администрирование»¶
log all¶
Синтаксис:
show log all
Режим: «Администрирование».
log tail¶
Синтаксис:
show log tail
show log tail
<lines>
Аргументы:
<lines>— число выводимых строк. Формат: целое число. Необязательный аргумент; если не указан, выводятся 10 последних строк.
Режим: «Администрирование».
log kernel¶
Синтаксис:
show log kernel
Режим: «Администрирование».
log audit¶
Синтаксис:
show log audit
Режим: «Администрирование».
log authorization¶
Синтаксис:
show log authorization
Режим: «Администрирование».
log image <image>¶
Синтаксис:
show log image
<image>
Аргументы:
<image>— имя установленного образа ПО Факел (см. командуshow system image).
Режим: «Администрирование».
log image <image> all¶
Синтаксис:
show log image
<image>all
Аргументы:
<image>— имя установленного образа ПО Факел (см. командуshow system image).
Режим: «Администрирование».
log image <image> authorization¶
Синтаксис:
show log image
<image>authorization
Аргументы:
<image>— имя установленного образа ПО Факел (см. командуshow system image).
Режим: «Администрирование».
log image <image> tail <lines>¶
Синтаксис:
show log image
<image>tail<lines>
Аргументы:
<image>— имя установленного образа ПО Факел (см. командуshow system image).<lines>— число выводимых строк. Формат: целое число.
Режим: «Администрирование».
log temperature¶
Синтаксис:
show log temperature
Режим: «Администрирование».
log cluster¶
Синтаксис:
show log cluster
Режим: «Администрирование».
log protocol bfd¶
Синтаксис:
show log protocol bfd
Режим: «Администрирование».
log protocol bgp¶
Синтаксис:
show log protocol bgp
Режим: «Администрирование».
log protocol mpls¶
Синтаксис:
show log protocol mpls
Режим: «Администрирование».
log protocol ospf¶
Синтаксис:
show log protocol ospf
Режим: «Администрирование».
log protocol ospfv3¶
Синтаксис:
show log protocol ospfv3
Режим: «Администрирование».
log protocol rip¶
Синтаксис:
show log protocol rip
Режим: «Администрирование».
log protocol ripng¶
Синтаксис:
show log protocol ripng
Режим: «Администрирование».
log protocol static¶
Синтаксис:
show log protocol static
Режим: «Администрирование».
log nat¶
Синтаксис:
show log nat
Режим: «Администрирование».
log nat destination¶
Синтаксис:
show log nat destination
Режим: «Администрирование».
log nat destination rule <rule>¶
Синтаксис:
show log nat destination rule
<rule>
Аргументы:
<rule>— номер правила NAT.
Режим: «Администрирование».
log nat source¶
Синтаксис:
show log nat source
Режим: «Администрирование».
log nat source rule <rule>¶
Синтаксис:
show log nat source rule
<rule>
Аргументы:
<rule>— номер правила NAT.
Режим: «Администрирование».
log nat static¶
Синтаксис:
show log nat static
Режим: «Администрирование».
log nat static rule <rule>¶
Синтаксис:
show log nat static rule
<rule>
Аргументы:
<rule>— номер правила NAT.
Режим: «Администрирование».
log vpn¶
Синтаксис:
show log vpn
Режим: «Администрирование».
log l2tp¶
Синтаксис:
show log l2tp
Режим: «Администрирование».
log pptp¶
Синтаксис:
show log pptp
Режим: «Администрирование».
log openconnect¶
Синтаксис:
show log openconnect
Режим: «Администрирование».
log pppoe-server¶
Синтаксис:
show log pppoe-server
Режим: «Администрирование».
log ipoe-server¶
Синтаксис:
show log ipoe-server
Режим: «Администрирование».
log openvpn¶
Синтаксис:
show log openvpn
Режим: «Администрирование».
log openvpn interface <interface>¶
Синтаксис:
show log openvpn interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
log pppoe¶
Синтаксис:
show log pppoe
Режим: «Администрирование».
log pppoe interface <interface>¶
Синтаксис:
show log pppoe interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
log sstpc¶
Синтаксис:
show log sstpc
Режим: «Администрирование».
log sstpc interface <interface>¶
Синтаксис:
show log sstpc interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
log macsec¶
Синтаксис:
show log macsec
Режим: «Администрирование».
log macsec interface <interface>¶
Синтаксис:
show log macsec interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
log wireless hostapd¶
No wireless interface configured!.Синтаксис:
show log wireless hostapd
Режим: «Администрирование».
log wireless hostapd interface <interface>¶
Синтаксис:
show log wireless hostapd interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
log wireless wpa-supplicant¶
No wireless interface configured!.Синтаксис:
show log wireless wpa-supplicant
Режим: «Администрирование».
log wireless wpa-supplicant interface <interface>¶
Синтаксис:
show log wireless wpa-supplicant interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
log conntrack-sync¶
Синтаксис:
show log conntrack-sync
Режим: «Администрирование».
log flow-accounting¶
Синтаксис:
show log flow-accounting
Режим: «Администрирование».
log ids ddos-protection¶
Синтаксис:
show log ids ddos-protection
Режим: «Администрирование».
log haproxy¶
Синтаксис:
show log haproxy
Режим: «Администрирование».
log https¶
Синтаксис:
show log https
Режим: «Администрирование».
log certbot¶
Cerbot log does not exist.Синтаксис:
show log certbot
Режим: «Администрирование».
log lldp¶
Синтаксис:
show log lldp
Режим: «Администрирование».
log ndp-proxy¶
Синтаксис:
show log ndp-proxy
Режим: «Администрирование».
log router-advert¶
Синтаксис:
show log router-advert
Режим: «Администрирование».
log webproxy¶
Синтаксис:
show log webproxy
Режим: «Администрирование».
log vyos-domain-resolver¶
Синтаксис:
show log vyos-domain-resolver
Режим: «Администрирование».
log container <container>¶
Синтаксис:
show log container
<container>
Аргументы:
<container>— имя контейнера.
Режим: «Администрирование».
log dns forwarding¶
Синтаксис:
show log dns forwarding
Режим: «Администрирование».
log mdns repeater¶
Синтаксис:
show log mdns repeater
Режим: «Администрирование».
monitoring¶
Синтаксис:
show monitoring
Режим: «Администрирование».
monitor log¶
Синтаксис:
monitor log
Режим: «Администрирование».
monitor log color¶
Синтаксис:
monitor log color
Режим: «Администрирование».
monitor log certbot¶
Cerbot log does not exist.Синтаксис:
monitor log certbot
Режим: «Администрирование».
monitor log conntrack-sync¶
Синтаксис:
monitor log conntrack-sync
Режим: «Администрирование».
monitor log container <container>¶
Синтаксис:
monitor log container
<container>
Аргументы:
<container>— имя контейнера (container name <container>).
Режим: «Администрирование».
monitor log dns forwarding¶
Синтаксис:
monitor log dns forwarding
Режим: «Администрирование».
monitor log flow-accounting¶
Синтаксис:
monitor log flow-accounting
Режим: «Администрирование».
monitor log haproxy¶
Синтаксис:
monitor log haproxy
Режим: «Администрирование».
monitor log ids ddos-protection¶
Синтаксис:
monitor log ids ddos-protection
Режим: «Администрирование».
monitor log ipoe-server¶
Синтаксис:
monitor log ipoe-server
Режим: «Администрирование».
monitor log ipsec¶
Синтаксис:
monitor log ipsec
Режим: «Администрирование».
monitor log kernel¶
Синтаксис:
monitor log kernel
Режим: «Администрирование».
monitor log l2tp¶
Синтаксис:
monitor log l2tp
Режим: «Администрирование».
monitor log macsec¶
Синтаксис:
monitor log macsec
Режим: «Администрирование».
monitor log macsec interface <interface>¶
Синтаксис:
monitor log macsec interface
<interface>
Аргументы:
<interface>— имя интерфейса MACsec.
Режим: «Администрирование».
monitor log mdns repeater¶
Синтаксис:
monitor log mdns repeater
Режим: «Администрирование».
monitor log ndp-proxy¶
Синтаксис:
monitor log ndp-proxy
Режим: «Администрирование».
monitor log openconnect¶
Синтаксис:
monitor log openconnect
Режим: «Администрирование».
monitor log openvpn¶
Синтаксис:
monitor log openvpn
Режим: «Администрирование».
monitor log openvpn interface <interface>¶
monitor log, команда не ожидает новых записей.Синтаксис:
monitor log openvpn interface
<interface>
Аргументы:
<interface>— имя интерфейса OpenVPN.
Режим: «Администрирование».
monitor log pppoe¶
Синтаксис:
monitor log pppoe
Режим: «Администрирование».
monitor log pppoe interface <interface>¶
Синтаксис:
monitor log pppoe interface
<interface>
Аргументы:
<interface>— имя интерфейса PPPoE.
Режим: «Администрирование».
monitor log pppoe-server¶
Синтаксис:
monitor log pppoe-server
Режим: «Администрирование».
monitor log pptp¶
Синтаксис:
monitor log pptp
Режим: «Администрирование».
monitor log protocol bfd¶
Синтаксис:
monitor log protocol bfd
Режим: «Администрирование».
monitor log protocol bgp¶
Синтаксис:
monitor log protocol bgp
Режим: «Администрирование».
monitor log protocol mpls¶
Синтаксис:
monitor log protocol mpls
Режим: «Администрирование».
monitor log protocol ospf¶
Синтаксис:
monitor log protocol ospf
Режим: «Администрирование».
monitor log protocol ospfv3¶
Синтаксис:
monitor log protocol ospfv3
Режим: «Администрирование».
monitor log protocol rip¶
Синтаксис:
monitor log protocol rip
Режим: «Администрирование».
monitor log protocol ripng¶
Синтаксис:
monitor log protocol ripng
Режим: «Администрирование».
monitor log protocol static¶
Синтаксис:
monitor log protocol static
Режим: «Администрирование».
monitor log router-advert¶
Синтаксис:
monitor log router-advert
Режим: «Администрирование».
monitor log sstpc¶
Синтаксис:
monitor log sstpc
Режим: «Администрирование».
monitor log sstpc interface <interface>¶
Синтаксис:
monitor log sstpc interface
<interface>
Аргументы:
<interface>— имя интерфейса клиента SSTP.
Режим: «Администрирование».
monitor log temperature¶
Синтаксис:
monitor log temperature
Режим: «Администрирование».
monitor log vpn¶
Синтаксис:
monitor log vpn
Режим: «Администрирование».
monitor log vrrp¶
Синтаксис:
monitor log vrrp
Режим: «Администрирование».
monitor log vyos-domain-resolver¶
Синтаксис:
monitor log vyos-domain-resolver
Режим: «Администрирование».
monitor log webproxy¶
Синтаксис:
monitor log webproxy
Режим: «Администрирование».
monitor log webproxy access-log¶
WebProxy access-log does not exist.Синтаксис:
monitor log webproxy access-log
Режим: «Администрирование».
monitor log webproxy cache-log¶
WebProxy cache-log does not exist.Синтаксис:
monitor log webproxy cache-log
Режим: «Администрирование».
monitor log wireless hostapd¶
No wireless interface configured!.Синтаксис:
monitor log wireless hostapd
Режим: «Администрирование».
monitor log wireless hostapd interface <interface>¶
Wireless interface <interface> not configured as access-point!.Синтаксис:
monitor log wireless hostapd interface
<interface>
Аргументы:
<interface>— имя интерфейса беспроводной сети.
Режим: «Администрирование».
monitor log wireless wpa-supplicant¶
No wireless interface configured!.Синтаксис:
monitor log wireless wpa-supplicant
Режим: «Администрирование».
monitor log wireless wpa-supplicant interface <interface>¶
Wireless interface <interface> not configured as station!.Синтаксис:
monitor log wireless wpa-supplicant interface
<interface>
Аргументы:
<interface>— имя интерфейса беспроводной сети.
Режим: «Администрирование».