如何启用OpenConnect VPN日志 配置日志重定向及日志级别
OpenConnect 日志相关配置方法
将所有日志重定向输出到指定文件
OpenConnect 运行时默认将日志输出到标准错误流(stderr),而非普通的标准输出流(stdout),重定向时需要同时捕获两个流的内容才不会丢失日志:
- 前台手动启动时,直接在启动命令末尾追加重定向规则即可:
若需要追加写入日志(不覆盖历史日志内容),可参考如下命令格式,示例中日志存储路径为/var/log/openconnect.log,可自行替换为目标路径:
若需要每次启动时清空旧日志再写入,把命令里的openconnect [你的VPN连接参数] >> /var/log/openconnect.log 2>&1>>替换成>即可。 - 若通过systemd服务托管OpenConnect,服务日志默认已经由journald统一收集存储,不需要手动配置重定向,可直接通过
journalctl -u openconnect.service查看所有运行日志;如果需要固定导出到指定文件,在服务配置文件的ExecStart启动项末尾加上上述重定向规则即可。
调整OpenConnect日志级别
启动OpenConnect时通过-l/--loglevel参数指定日志级别即可,支持的级别按日志详细程度从低到高排序如下:
error:仅输出致命运行错误,无其他运行信息,日志量最小warn:输出错误、警告类信息info:默认日志级别,输出常规连接状态、配置加载等核心运行信息debug:输出调试类信息,适合排查常规连接故障trace:输出全量协议交互、链路处理的详细日志,日志量极大,仅用于深度问题定位,日常运行不建议开启
举个实际使用例子,如果要开启debug级别日志,同时把所有日志写入/var/log/openconnect_debug.log,启动命令为:
openconnect --loglevel=debug vpn.your-domain.com >> /var/log/openconnect_debug.log 2>&1
如果是通过本地配置文件启动OpenConnect,不需要每次启动传参数,直接在配置文件中添加对应配置项即可:
loglevel = debug
内容的提问来源于stack exchange,提问作者Raghavendra Singh Niranjan
相关产品推荐
相关产品推荐

