Syslog-Filter funktioniert nicht wie gewünscht

  • Hallo zusammen


    Habe ein Problem mit dem Syslog-Server, bzw. mit dessen Filtereinstellungen. Habe zwar diesen Thread gefunden, der hilft mir leider nicht weiter. Da meine Situation zwar ähnlich aber nicht gleich ist erlaube ich mir ein neues Thema zu eröffnen.


    Konfiguration:
    TS-231+
    Firmware 4.2.2. 20160901


    Der Syslog-Server bekommt von einem Switch eine Meldung (Bild1)


    Syslog01.JPG


    den ich nicht Protokollieren habe will, aber eben nur diesen. Dieser generiert mir zusätzlich auch noch eine E-Mail, weil dieser ein Alert ist. Alerts sollen ansonsten E-Mails generieren.


    Deshalb habe ich es mit folgenden Regeln versucht - Ausschluss mit "if not":


    Syslog03.JPGSyslog02.JPG


    Die sollen alles bis auf die Meldung mit diesem Inhalt loggen. Man kann es erahnen, es funktioniert nicht.


    Habe ich einen Denkfehler? Muss ich das ganz anders angehen?
    Wäre für ein paar Denkanstösse dankbar.


    Gruss
    Mavalok2