Skip to content

Использование NXLog

NXLog — это кроссплатформенный агент для сбора и отправки логов, широко применяемый в Windows-средах, а также поддерживающий Linux и другие ОС.

Подходит для:

  • отправки Windows Event Log
  • сбора логов приложений
  • пересылки данных в формате Syslog (UDP/TCP/TLS)

Где взять

Официальный сайт:

Доступны версии:

  • Community Edition (бесплатная) — базовый функционал
  • Enterprise Edition — расширенные возможности (TLS, буферизация, фильтрация и др.)

Установка

Windows

  1. Скачать MSI-пакет с сайта NXLog

  2. Запустить установку (стандартный мастер установки)

  3. После установки:

    • конфигурация:

      C:\Program Files\nxlog\conf\nxlog.conf
    • служба:

      nxlog

Запуск/перезапуск службы:

bat
net start nxlog
net stop nxlog

или через PowerShell:

powershell
Restart-Service nxlog

Linux (Debian / Ubuntu)

bash
wget https://nxlog.co/system/files/products/files/348/nxlog-ce_*.deb
dpkg -i nxlog-ce_*.deb
apt-get install -f

Linux (RHEL / CentOS / Oracle Linux)

bash
rpm -ivh nxlog-ce-*.rpm

AltLinux / AstraLinux / RedOS

Используется RPM или DEB-пакет в зависимости от дистрибутива:

bash
rpm -ivh nxlog-ce-*.rpm

или:

bash
dpkg -i nxlog-ce-*.deb

Базовая конфигурация

Файл конфигурации:

bash
/etc/nxlog/nxlog.conf   (Linux)
/Program Files/nxlog/conf/nxlog.conf   (Windows)

Пример отправки в ЖУРНАЛЛИСТ (UDP)

conf
<Input in>
    Module      im_msvistalog
</Input>

<Output journalist>
    Module      om_udp
    Host        journalist-server
    Port        514
</Output>

<Route r>
    Path        in => journalist
</Route>

Пример отправки в ЖУРНАЛЛИСТ (TCP)

conf
<Output journalist>
    Module      om_tcp
    Host        journalist-server
    Port        514
</Output>

Пример для Linux (чтение файлов логов)

conf
<Input in_file>
    Module      im_file
    File        "/var/log/*.log"
</Input>

<Output journalist>
    Module      om_tcp
    Host        journalist-server
    Port        514
</Output>

<Route r>
    Path        in_file => journalist
</Route>

Перезапуск NXLog

Linux

bash
systemctl restart nxlog

Windows

powershell
Restart-Service nxlog

Проверка

  1. Убедиться, что служба запущена

  2. Проверить лог NXLog:

    • Windows:

      C:\Program Files\nxlog\data\nxlog.log
    • Linux:

      /var/log/nxlog/nxlog.log
  3. Проверить появление событий в ЖУРНАЛЛИСТ

Рекомендации

  • использовать TCP для надежной доставки
  • ограничивать объем отправляемых логов (фильтры)
  • разделять источники (Windows / приложения / безопасность)
  • при необходимости использовать TLS (в Enterprise версии)

Когда использовать NXLog

NXLog особенно полезен:

  • в Windows-инфраструктуре
  • при необходимости гибкой маршрутизации логов
  • при интеграции с разными форматами источников