Bonjour à toi lecteur! (Si tant est que quelqu’un lise cette page…)
On a vu comment mettre en place la stack ELK pour faire nos tests, maintenant on va se lancer dans le paramétrage de logstash afin qu’on puisse lui balancer des logs au format syslog, depuis un routeur IpFire via le port UDP 514.
Je me suis aidé de ce tuto DigitalOcean.
Dans un premier temps on va devoir créer un « écouteur » (j’ai pas trouvé de mot plus joli…) pour logstash.