Konfiguracja niestandardowego serwera Syslog - 3CX
Wprowadzenie
Opcja „Custom Syslog Server” (Niestandardowy serwer Syslog) pozwala na przesyłanie zdarzeń systemowych 3CX oraz dzienników audytu do dowolnego standardowego kolektora syslog (takiego jak rsyslog, syslog-ng lub Kiwi Syslog). Jest to zazwyczaj wykorzystywane w przypadku lokalnych serwerów logowania lub systemów SIEM (systemy zarządzania informacjami i zdarzeniami bezpieczeństwa) wewnątrz sieci lokalnej.
Krok 1: Przygotowanie serwera Syslog
Przed rozpoczęciem konfiguracji 3CX upewnij się, że docelowy serwer syslog jest gotowy do odbierania ruchu zewnętrznego.
- Zidentyfikuj IP/Host: Zanotuj wewnętrzny lub zewnętrzny adres IP swojego serwera logowania.
- Otwórz porty na firewallu: Upewnij się, że zapora sieciowa serwera zezwala na ruch przychodzący z Twojej centrali PBX na wybranym porcie (zazwyczaj 514 dla standardowego protokołu syslog).
- Włącz odbieranie zdalne: Potwierdź, że usługa syslog (np. rsyslog) jest skonfigurowana do „nasłuchiwania” wiadomości zdalnych, ponieważ wiele z nich jest domyślnie ustawionych tylko na odbiór lokalny.
- Zapoznaj się z sekcją „Instalacja Rsyslog na systemie Debian” poniżej, aby rozpocząć.
Krok 2: Konfiguracja zdalnego dziennika Syslog w 3CX
- W Konsoli Administracyjnej 3CX przejdź do „Admin” > „Integrations” (Integracje) > „Remote Syslog” (Zdalny syslog).
- Ustaw listę rozwijaną „Remote Logging Provider” (Dostawca logowania zdalnego) na „Custom Syslog Server” (Niestandardowy serwer Syslog).
- Syslog Server Address: Wprowadź adres IP lub pełną nazwę domenową (FQDN) swojego serwera.
- Port: Wprowadź numer portu, na którym nasłuchuje serwer (domyślnie 514, ale sprawdź konfigurację swojego serwera).
- Transport Protocol: Wybierz protokół wymagany przez Twój serwer:
- UDP: Najpopularniejszy dla syslog; szybki, ale nie gwarantuje dostarczenia pakietów.
- TCP: Bardziej niezawodny, ponieważ potwierdza otrzymanie pakietu.
- TLS: Szyfruje logi podczas przesyłania (wymaga ważnego certyfikatu po stronie odbiorczej).
- mTLS: W przypadku wybrania TLS, opcjonalnie prześlij wymagany certyfikat klienta i klucz, jeśli Twój serwer syslog jest skonfigurowany do dodatkowej weryfikacji centrali PBX.
- W sekcji „Data to Export” (Dane do eksportu) wybierz żądane dzienniki:
- System Alerts: Krytyczne informacje o wykorzystaniu zasobów systemowych i problemach z kondycją systemu (wymaga włączenia i skonfigurowania progów alertów w sekcji „Admin” > „System” > „Alerts”).
- 3CX Alerts: Zdarzenia specyficzne dla PBX, takie jak status trunków, zatrzymane usługi lub czarna lista adresów IP.
- Audit Logs: Historia zmian ustawień wprowadzonych przez administratorów.
- Kliknij „Save” (Zapisz) na górze strony.
Krok 3: Weryfikacja połączenia
- Kliknij przycisk „Test” na górze strony „Remote Syslog” (Zdalny syslog). 3CX wyśle standaryzowaną wiadomość testową do Twojego serwera.
- Na serwerze syslog sprawdź pliki dziennika (np. /var/log/syslog w systemie Linux), aby potwierdzić dotarcie wiadomości testowej. Zazwyczaj pojawi się ona z identyfikatorem „3CX Hello”.
Jeśli na przykład chcesz monitorować wiadomości na serwerze syslog przychodzące z adresu „mypbx.3cx-example.com”:
root@mysyslog.3cx-example.com:~# tail -f /var/log/syslog | grep mypbx.3cx-example.com
2026-05-21T10:55:52+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
2026-05-21T11:05:47+03:00 mypbx.3cx-example.com EventLog {"id":257,"timestamp":"2026-05-21T08:05:47.0770000Z","message":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","template":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","params":[""],"source":"Web Manager","type":2,"event_id":50042,"group_name":"System wide"}
2026-05-21T11:16:50+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
Parametry niestandardowe dla zaawansowanych wdrożeń
Dla środowisk, w których ustawienia domyślne nie są wystarczające, 3CX udostępnia parametr SYSLOG_MESSAGE_FORMAT.
3CX obsługuje oba główne standardy Syslog i pozwala na przełączanie się między nimi. Domyślnie 3CX używa RFC5424 – nowoczesnego, bardziej ustrukturyzowanego formatu, który jest preferowany przez większość obecnych systemów SIEM.
Jeśli Twój kolektor jest starszy lub standaryzujesz logi w formacie legacy, ustaw parametr na RFC3164, a 3CX odpowiednio sformatuje wiadomości wychodzące. Dla odniesienia, oto jak każdy format wygląda w praktyce:
- RFC3164: <191>Dec 10 11:59:56 mypbx.3cx-example.com SyslogIntegrationTest: 3CX says 'hello' to SyslogServer
- RFC5424: <191>1 2026-01-15T14:06:50+02:00 mypbx.3cx-example.com SyslogIntegrationTest - - - 3CX says 'hello' to SyslogServer
W obu przypadkach <191> to priorytet wiadomości, znacznik czasu jest w formacie UTC, mypbx.3cx-example.com to FQDN centrali PBX, a tag aplikacji wskazuje źródło zdarzenia. Możliwe tagi aplikacji to: SyslogIntegrationTest, EventLog, AuditLog oraz Telemetry. Wszystko po nich to treść (payload) wiadomości.
Instalacja Rsyslog na systemie Debian
- Połącz się przez SSH ze swoją maszyną z systemem Debian i uruchom następujące polecenia, aby zainstalować i włączyć rsyslog:
sudo apt update
sudo apt install rsyslog
sudo systemctl enable rsyslog
sudo systemctl start rsyslog
- Edytuj główny plik konfiguracyjny rsyslog:
nano /etc/rsyslog.conf
- Dodaj lub odkomentuj następujące linie, w zależności od protokołu, który chcesz obsługiwać (tj. UDP/TCP), i zapisz plik:
# provides UDP syslog reception
module(load="imudp")
input(type="imudp" port="514")
# provides TCP syslog reception
module(load="imtcp")
input(type="imtcp" port="514")
- Uruchom ponownie usługę rsyslog, aby zmiany weszły w życie:
sudo systemctl restart rsyslog
Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 21 maja 2026 r.
https://www.3cx.pl/docs/custom-syslog-server/
