Hallo,
Syslog ist ein tolles Tool für die gnauere Analyse von Fehlern. Aus diesem Grund wird Syslog auf den Maschinen entsprechend getrimmt oder abgeschaltet, so lange bestimmte Parameter im "grünen" Bereich liegen.
Dies hat zwei Vorteile:
1.
Die zu Überwachenden Komponenten "schweigen", solange nichts dramatisches geschieht und
2.
sie benötigen dafür keine Ressourcen.
Letzteres kann durchaus eher (d)ein Problem sein, weil die Geräte so viel mit internen Verwaltungsprozessen zu tun haben, dass sie für die Regelarbeit nicht mehr genügend Kapazität haben, und wenn erst mal Pakete verworfen werden, dauert's halt länger bis sie da sind. Und gesendet werden die Daten auch dann, wenn schon lange niemand mehr zuhört.
Eine bessere Lösung ist die Nutzung von SNMP. SNMP fragt die Komponenten in frei definierbaren Zeitintervallen (Polling) nach frei definierbaren Parametern den OID's. Damit können auch im "normalen" Betrieb Aussagen über z.B. die Situation des Gerätes erfolgen. Die Logdateien sind entsprechend handlich und einfach per Excel oder Datenbank weiterzubearbeiten. Die Weiterverarbeitung kann auch Online erfolgen nennt sich z.B. MRTG und zeigt dann schöne Kurven auf dem Bildschirm.
Darüber hinaus ermöglicht SNMP sog. Traps. Sollten kritische Parameterwerte überschritten werden, so sendet die entsprechende Komponente diese Daten auch ausserhalb einer Abfrage an den Server, der dann entsprechend reagieren kann.
Leider hat Draytek die Implementierung von SNMP ziemlich schludern lassen. Argument sei, dass nur wenige Kunden das benötigen.
Dafür sei die Syslog Funktionalität verbessert worden.
Die Syslog Daten erschlagen mich jedoch und selbst mein KIWI Server ist damit beschäftigt 99% der SYSLOG Informationen per Filter wegzuwerfen. Der Verkehr wird aber produziert!
Bei der Vigor 2200 Familie hat Draytek nun zugunsten von SYSLOG SNMP ganz rausgenommen.

Deswegen benutze ich nicht die neueste FW. Als Argument sagt Draytek das Flashprom sei nun zu klein und SNMP würde von den Kunden nicht nachgefragt.
Die Philosophie ist meines Erachtens falsch,

aber offensichtlich wollen die Kunden lieber SYSLOG als SNMP.
Ich persönlich empfinde selbst die Implementierung von SYSLOG nicht als zufriedenstellend, weil die entsprechenden Prioritäten nicht eindeutig sind. Fast alle Meldungen sind informational, also muss man immer genauer hinsehen und feststellen, das wieder mal die Firewall angesprochen hat, weil jemand über Telnet in mein System wollte. Na toll! Das ist Regelbetrieb. Meldungen über eine am PPPoE geänderte IP die ich schon eher zeitnah hätte liefert das Teil (FW 2.3.1) gar nicht.
Na ja, für Geräte die das können zahlt man leicht das 20-30 -fache des Vigors.