<div dir="ltr">Hi Joe,<br><br>Thanks for your replay.<br><br>I am not able to understand the regular expression statement with are there in the internet.<br><br>For example: <br><br>\s(\S+)\s(\S+)\[\d+\]\:\s\[ID \d+ (\S+)\.(\S+)\]\s<br>
\S+\s+\d+\s+(\d+)\:\d+\:\d+\s<br><br>I want to know what exactly text of this pattern?<br><br>Is there any tool will convert RegExp to text?. So that it will helps for me to understand better.<br><br>Regards,<br>Vadiraj<br>
<br><br><div class="gmail_quote">On Mon, Aug 25, 2008 at 3:30 PM,  <span dir="ltr">&lt;<a href="mailto:syslog-ng-request@lists.balabit.hu">syslog-ng-request@lists.balabit.hu</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Send syslog-ng mailing list submissions to<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="mailto:syslog-ng@lists.balabit.hu">syslog-ng@lists.balabit.hu</a><br>
<br>
To subscribe or unsubscribe via the World Wide Web, visit<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="https://lists.balabit.hu/mailman/listinfo/syslog-ng" target="_blank">https://lists.balabit.hu/mailman/listinfo/syslog-ng</a><br>
or, via email, send a message with subject or body &#39;help&#39; to<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="mailto:syslog-ng-request@lists.balabit.hu">syslog-ng-request@lists.balabit.hu</a><br>
<br>
You can reach the person managing the list at<br>
 &nbsp; &nbsp; &nbsp; &nbsp;<a href="mailto:syslog-ng-owner@lists.balabit.hu">syslog-ng-owner@lists.balabit.hu</a><br>
<br>
When replying, please edit your Subject line so it is more specific<br>
than &quot;Re: Contents of syslog-ng digest...&quot;<br>
<br>
<br>
Today&#39;s Topics:<br>
<br>
 &nbsp; 1. Re: &nbsp;tool to convert regular expression to text (Fegan, Joe)<br>
 &nbsp; 2. Re: &nbsp;syslog-ng 2 nics (Balazs Scheidler)<br>
 &nbsp; 3. Re: &nbsp;[patch] Add follow_freq_ms option (Balazs Scheidler)<br>
<br>
<br>
----------------------------------------------------------------------<br>
<br>
Message: 1<br>
Date: Sun, 24 Aug 2008 23:34:59 +0000<br>
From: &quot;Fegan, Joe&quot; &lt;<a href="mailto:Joe.Fegan@hp.com">Joe.Fegan@hp.com</a>&gt;<br>
Subject: Re: [syslog-ng] tool to convert regular expression to text<br>
To: Syslog-ng users&#39; and developers&#39; mailing list<br>
 &nbsp; &nbsp; &nbsp; &nbsp;&lt;<a href="mailto:syslog-ng@lists.balabit.hu">syslog-ng@lists.balabit.hu</a>&gt;<br>
Message-ID:<br>
 &nbsp; &nbsp; &nbsp; &nbsp;&lt;<a href="mailto:0E6222894DE49B40A3A9FD929C630BCB379EB5A2EF@GVW1121EXC.americas.hpqcorp.net">0E6222894DE49B40A3A9FD929C630BCB379EB5A2EF@GVW1121EXC.americas.hpqcorp.net</a>&gt;<br>
<br>
Content-Type: text/plain; charset=&quot;us-ascii&quot;<br>
<br>
Hi Vadiraj,<br>
<br>
Your question doesn&#39;t really make sense. Can you please elaborate. That might help.<br>
<br>
Joe.<br>
<br>
________________________________<br>
From: <a href="mailto:syslog-ng-bounces@lists.balabit.hu">syslog-ng-bounces@lists.balabit.hu</a> [mailto:<a href="mailto:syslog-ng-bounces@lists.balabit.hu">syslog-ng-bounces@lists.balabit.hu</a>] On Behalf Of vadi<br>
Sent: 22 August 2008 22:15<br>
To: <a href="mailto:syslog-ng@lists.balabit.hu">syslog-ng@lists.balabit.hu</a><br>
Subject: [syslog-ng] tool to convert regular expression to text<br>
<br>
Dear All,<br>
<br>
Do we have any tool to convert regular expression to text?. Please let me know about it.<br>
<br>
Thanking u,<br>
<br>
Regards,<br>
Vadiraj<br>
<br>
-------------- next part --------------<br>
An HTML attachment was scrubbed...<br>
URL: <a href="http://lists.balabit.hu/pipermail/syslog-ng/attachments/20080824/87a53378/attachment-0001.htm" target="_blank">http://lists.balabit.hu/pipermail/syslog-ng/attachments/20080824/87a53378/attachment-0001.htm</a><br>

<br>
------------------------------<br>
<br>
Message: 2<br>
Date: Mon, 25 Aug 2008 09:03:33 +0200<br>
From: Balazs Scheidler &lt;<a href="mailto:bazsi@balabit.hu">bazsi@balabit.hu</a>&gt;<br>
Subject: Re: [syslog-ng] syslog-ng 2 nics<br>
To: Syslog-ng users&#39; and developers&#39; mailing list<br>
 &nbsp; &nbsp; &nbsp; &nbsp;&lt;<a href="mailto:syslog-ng@lists.balabit.hu">syslog-ng@lists.balabit.hu</a>&gt;<br>
Message-ID: &lt;1219647813.11424.0.camel@bzorp.balabit&gt;<br>
Content-Type: text/plain<br>
<br>
On Fri, 2008-08-22 at 06:50 +0200, Hubert Kupper wrote:<br>
&gt; -------- Original-Nachricht --------<br>
&gt; &gt; Datum: Thu, 21 Aug 2008 14:30:48 +0200<br>
&gt; &gt; Von: Balazs Scheidler &lt;<a href="mailto:bazsi@balabit.hu">bazsi@balabit.hu</a>&gt;<br>
&gt; &gt; An: Syslog-ng users\&#39; and developers\&#39; mailing list &lt;<a href="mailto:syslog-ng@lists.balabit.hu">syslog-ng@lists.balabit.hu</a>&gt;<br>
&gt; &gt; Betreff: Re: [syslog-ng] syslog-ng 2 nics<br>
&gt;<br>
&gt; &gt;<br>
&gt; &gt; Have you checked that:<br>
&gt; &gt; &nbsp; * syslog-ng is bound to the new interface (either because of a <a href="http://0.0.0.0" target="_blank">0.0.0.0</a><br>
&gt; &gt; bind, or because you have two udp() sources each bound to their<br>
&gt; &gt; respective interface)<br>
&gt; &gt; &nbsp; * packet filter does not filter out these messages<br>
&gt; &gt;<br>
&gt; &gt; You can check the first by issuing &quot;netstat -np &nbsp;| grep 514&quot; and check<br>
&gt; &gt; which interfaces syslog-ng has bound to.<br>
&gt; &gt;<br>
&gt; &gt; The second, well check that your packet filter is not in the way.<br>
&gt; &gt;<br>
&gt; &gt; --<br>
&gt; &gt; Bazsi<br>
&gt; &gt;<br>
&gt; Hi,<br>
&gt; I checked the first issue with &quot;netstat -np | grep 514&quot; and it returned nothing! A grep syslog-ng returned &quot;DGRAM 10006 3413/syslog-ng /dev/log&quot;<br>
&gt; Syslog-ng is still logging entries for all host on the first nic and one host on the second nic!<br>
<br>
Hmm.. were you running netstat as root? It might not show everything if<br>
you run it as a non-root user.<br>
<br>
If there&#39;s no listening socket, I can&#39;t see how it would possibly log<br>
anything on either nics.<br>
<br>
--<br>
Bazsi<br>
<br>
<br>
<br>
------------------------------<br>
<br>
Message: 3<br>
Date: Mon, 25 Aug 2008 09:07:53 +0200<br>
From: Balazs Scheidler &lt;<a href="mailto:bazsi@balabit.hu">bazsi@balabit.hu</a>&gt;<br>
Subject: Re: [syslog-ng] [patch] Add follow_freq_ms option<br>
To: Syslog-ng users&#39; and developers&#39; mailing list<br>
 &nbsp; &nbsp; &nbsp; &nbsp;&lt;<a href="mailto:syslog-ng@lists.balabit.hu">syslog-ng@lists.balabit.hu</a>&gt;<br>
Message-ID: &lt;1219648073.11424.5.camel@bzorp.balabit&gt;<br>
Content-Type: text/plain<br>
<br>
On Thu, 2008-08-21 at 16:00 -0400, Joe Shaw wrote:<br>
&gt; Hi,<br>
&gt;<br>
&gt; As I mentioned in the last thread, I&#39;ve found myself wanting to have<br>
&gt; better than one second resolution for the follow_freq() option.<br>
&gt; Attached is a patch which adds a follow_freq_ms option, which takes<br>
&gt; its value in milliseconds rather than full seconds. &nbsp;follow_freq()<br>
&gt; continues to work as it did previously.<br>
<br>
First of all, thanks for your contibution.<br>
<br>
I&#39;m not sure &nbsp;about the patch though, is millisecond polling really<br>
needed? It might increase the load on the host significantly to check<br>
files several times a second.<br>
<br>
The reason this patch was born was solved in an unrelated manner (e.g.<br>
increasing FIFO size).<br>
<br>
Any other opinions?<br>
<br>
If this turns out really useful, I&#39;d not add a separate keyword, but<br>
would permit the use of floating point numbers, e.g. follow_freq(0.1)<br>
instead of follow_freq_ms(100)<br>
<br>
--<br>
Bazsi<br>
<br>
<br>
<br>
------------------------------<br>
<br>
_______________________________________________<br>
syslog-ng maillist &nbsp;- &nbsp;<a href="mailto:syslog-ng@lists.balabit.hu">syslog-ng@lists.balabit.hu</a><br>
<a href="https://lists.balabit.hu/mailman/listinfo/syslog-ng" target="_blank">https://lists.balabit.hu/mailman/listinfo/syslog-ng</a><br>
<br>
<br>
End of syslog-ng Digest, Vol 40, Issue 16<br>
*****************************************<br>
</blockquote></div><br></div>