Posté par Kerro .
En réponse au message logrotate.
Évalué à 2.
Tant que j'y suis, pour OpenVPN il est souvent recommandé d'utiliser "copytruncate". Sinon il faut stopper/relancer OpenVPN.
Mais: copytruncate pose problème lorsque le journal est gros.
Mais: relancer OpenVPN pose problème lorsqu'il y a pas mal de traffic, ou qu'on a des règles de parefeu avec le suivi des connexions (c'est à dire tout le temps).
C'est tellement bancal qu'il n'existe pas de méthode officielle (sur le site d'OpenVPN par exemple), et que le paquet Debian ne possède pas de fichier de configuration pour logrotate.
Il faudrait juste qu'OpenVPN réponde à un signal pour simplement "lâcher" le fichier journal, car sinon il le garde ouvert en permanence.
Autre solution: faire en sorte que la journalisation soit gérée par syslog (mode par défaut), mais configurer rsyslog pour envoyer tout cela dans un journal séparé. Je crois que c'est la solution idéale car elle contourne les deux problèmes cités.
[^] # Re: Pas le bon service relancé
Posté par Kerro . En réponse au message logrotate. Évalué à 2.
Mais: copytruncate pose problème lorsque le journal est gros.
Mais: relancer OpenVPN pose problème lorsqu'il y a pas mal de traffic, ou qu'on a des règles de parefeu avec le suivi des connexions (c'est à dire tout le temps).
C'est tellement bancal qu'il n'existe pas de méthode officielle (sur le site d'OpenVPN par exemple), et que le paquet Debian ne possède pas de fichier de configuration pour logrotate.
Il faudrait juste qu'OpenVPN réponde à un signal pour simplement "lâcher" le fichier journal, car sinon il le garde ouvert en permanence.
Autre solution: faire en sorte que la journalisation soit gérée par syslog (mode par défaut), mais configurer rsyslog pour envoyer tout cela dans un journal séparé. Je crois que c'est la solution idéale car elle contourne les deux problèmes cités.