Создаем новый самоподписанный сертификат
|
Создаем набор ключей
|
Все .pem файлы копируем в /etc/ssl/certs
Редактируем /etc/rsyslog.conf (порядок строк важен!)
|
Перезапускаем rsyslog
|
Загружаем ca-cert.pem с сервера на клиентскую машину в /etc/ssl/certs
Ставим rsyslog-gnutls
| apt-get install rsyslog-gnutls |
Редактируем /etc/rsyslog.conf (порядок строк важен!)
|
(где 192.168.1.1 — адрес сервера)
Перезапускаем rsyslog
|
На сервере устанавливаем tcpdump
apt-get install tcpdump |
запускаем дамп пакетов
tcpdump -A > tcp.txt |
На клиенте
|
На сервере
Нет вхождений |