<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Why is the dashboard showing no data coming in when forwarding data to splunk cloud using linux? in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Why-is-the-dashboard-showing-no-data-coming-in-when-forwarding/m-p/339950#M22069</link>
    <description>&lt;P&gt;Hi, I am following the documentation for forwarding data to splunk cloud using linux&lt;BR /&gt;
(&lt;A href="http://docs.splunk.com/Documentation/SplunkCloud/7.0.0/User/ForwardDataToSplunkCloudFromLinux"&gt;http://docs.splunk.com/Documentation/SplunkCloud/7.0.0/User/ForwardDataToSplunkCloudFromLinux&lt;/A&gt;) and did exactly as told without any errors.Yet when I check the splunk dashboard, I don't see any data coming in.Why don't I get the expected result?&lt;/P&gt;

&lt;P&gt;Secondly I am trying another way that is to use my localhost as a server to whom I will be sending the data to, hoping it will be picked up by splunk and I can see the result in the dashboard.But I still get no result.Instead my flask (I have set up a server with Python flask) gives me the below error&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;127.0.0.1 - - [12/Mar/2018 23:58:55] code 400, message Bad request syntax ('--splunk-cooked-mode-v3--\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00souvik-Lenovo-ideapad-500S-14ISK\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x008089\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00@\x00\x00\x00\x01\x00\x00\x00\x13__s2s_capabilities\x00\x00\x00\x00\x14ack=0;compression=0\x00\x00\x00\x00\x00\x00\x00\x00\x05_raw\x00')
127.0.0.1 - - [12/Mar/2018 23:58:55] "--splunk-cooked-mode-v3--                                                                                                       souvik-Lenovo-ideapad-500S-14ISK                                                                                                                                                                                                                                8089               @   &amp;#1;   &amp;#19;__s2s_capabilities    &amp;#20;ack=0;compression=0        &amp;#5;_raw " HTTPStatus.BAD_REQUEST 
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;So why doesn't it work either way both following the instructions and doing it through localhost?&lt;/P&gt;

&lt;P&gt;Since I don't have any IP address to listen to the incoming data, is this method a correct way for splunk to work?&lt;/P&gt;</description>
    <pubDate>Mon, 12 Mar 2018 18:37:04 GMT</pubDate>
    <dc:creator>souvikutor</dc:creator>
    <dc:date>2018-03-12T18:37:04Z</dc:date>
    <item>
      <title>Why is the dashboard showing no data coming in when forwarding data to splunk cloud using linux?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Why-is-the-dashboard-showing-no-data-coming-in-when-forwarding/m-p/339950#M22069</link>
      <description>&lt;P&gt;Hi, I am following the documentation for forwarding data to splunk cloud using linux&lt;BR /&gt;
(&lt;A href="http://docs.splunk.com/Documentation/SplunkCloud/7.0.0/User/ForwardDataToSplunkCloudFromLinux"&gt;http://docs.splunk.com/Documentation/SplunkCloud/7.0.0/User/ForwardDataToSplunkCloudFromLinux&lt;/A&gt;) and did exactly as told without any errors.Yet when I check the splunk dashboard, I don't see any data coming in.Why don't I get the expected result?&lt;/P&gt;

&lt;P&gt;Secondly I am trying another way that is to use my localhost as a server to whom I will be sending the data to, hoping it will be picked up by splunk and I can see the result in the dashboard.But I still get no result.Instead my flask (I have set up a server with Python flask) gives me the below error&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;127.0.0.1 - - [12/Mar/2018 23:58:55] code 400, message Bad request syntax ('--splunk-cooked-mode-v3--\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00souvik-Lenovo-ideapad-500S-14ISK\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x008089\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00@\x00\x00\x00\x01\x00\x00\x00\x13__s2s_capabilities\x00\x00\x00\x00\x14ack=0;compression=0\x00\x00\x00\x00\x00\x00\x00\x00\x05_raw\x00')
127.0.0.1 - - [12/Mar/2018 23:58:55] "--splunk-cooked-mode-v3--                                                                                                       souvik-Lenovo-ideapad-500S-14ISK                                                                                                                                                                                                                                8089               @   &amp;#1;   &amp;#19;__s2s_capabilities    &amp;#20;ack=0;compression=0        &amp;#5;_raw " HTTPStatus.BAD_REQUEST 
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;So why doesn't it work either way both following the instructions and doing it through localhost?&lt;/P&gt;

&lt;P&gt;Since I don't have any IP address to listen to the incoming data, is this method a correct way for splunk to work?&lt;/P&gt;</description>
      <pubDate>Mon, 12 Mar 2018 18:37:04 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Why-is-the-dashboard-showing-no-data-coming-in-when-forwarding/m-p/339950#M22069</guid>
      <dc:creator>souvikutor</dc:creator>
      <dc:date>2018-03-12T18:37:04Z</dc:date>
    </item>
    <item>
      <title>Re: Why is the dashboard showing no data coming in when forwarding data to splunk cloud using linux?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Why-is-the-dashboard-showing-no-data-coming-in-when-forwarding/m-p/339951#M22070</link>
      <description>&lt;P&gt;Can you try searching &lt;CODE&gt;index=&amp;lt;your_index_name&amp;gt;&lt;/CODE&gt;?&lt;/P&gt;

&lt;P&gt;Also Can you paste inputs.conf file.&lt;/P&gt;</description>
      <pubDate>Tue, 13 Mar 2018 08:04:06 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Why-is-the-dashboard-showing-no-data-coming-in-when-forwarding/m-p/339951#M22070</guid>
      <dc:creator>p_gurav</dc:creator>
      <dc:date>2018-03-13T08:04:06Z</dc:date>
    </item>
  </channel>
</rss>

