Konfiguracja niestandardowego serwera Syslog - 3CX

Wprowadzenie

Opcja „Custom Syslog Server” (Niestandardowy serwer Syslog) pozwala na przesyłanie zdarzeń systemowych 3CX oraz dzienników audytu do dowolnego standardowego kolektora syslog (takiego jak rsyslog, syslog-ng lub Kiwi Syslog). Jest to zazwyczaj wykorzystywane w przypadku lokalnych serwerów logowania lub systemów SIEM (systemy zarządzania informacjami i zdarzeniami bezpieczeństwa) wewnątrz sieci lokalnej.

Krok 1: Przygotowanie serwera Syslog

Przed rozpoczęciem konfiguracji 3CX upewnij się, że docelowy serwer syslog jest gotowy do odbierania ruchu zewnętrznego.

  • Zidentyfikuj IP/Host: Zanotuj wewnętrzny lub zewnętrzny adres IP swojego serwera logowania.
  • Otwórz porty na firewallu: Upewnij się, że zapora sieciowa serwera zezwala na ruch przychodzący z Twojej centrali PBX na wybranym porcie (zazwyczaj 514 dla standardowego protokołu syslog).
  • Włącz odbieranie zdalne: Potwierdź, że usługa syslog (np. rsyslog) jest skonfigurowana do „nasłuchiwania” wiadomości zdalnych, ponieważ wiele z nich jest domyślnie ustawionych tylko na odbiór lokalny.
  • Zapoznaj się z sekcją „Instalacja Rsyslog na systemie Debian” poniżej, aby rozpocząć.

Krok 2: Konfiguracja zdalnego dziennika Syslog w 3CX

  • W Konsoli Administracyjnej 3CX przejdź do „Admin” > „Integrations” (Integracje) > „Remote Syslog” (Zdalny syslog).
  • Ustaw listę rozwijaną „Remote Logging Provider” (Dostawca logowania zdalnego) na „Custom Syslog Server” (Niestandardowy serwer Syslog).
  • Syslog Server Address: Wprowadź adres IP lub pełną nazwę domenową (FQDN) swojego serwera.
  • Port: Wprowadź numer portu, na którym nasłuchuje serwer (domyślnie 514, ale sprawdź konfigurację swojego serwera).
  • Transport Protocol: Wybierz protokół wymagany przez Twój serwer:
  • UDP: Najpopularniejszy dla syslog; szybki, ale nie gwarantuje dostarczenia pakietów.
  • TCP: Bardziej niezawodny, ponieważ potwierdza otrzymanie pakietu.
  • TLS: Szyfruje logi podczas przesyłania (wymaga ważnego certyfikatu po stronie odbiorczej).
  • mTLS: W przypadku wybrania TLS, opcjonalnie prześlij wymagany certyfikat klienta i klucz, jeśli Twój serwer syslog jest skonfigurowany do dodatkowej weryfikacji centrali PBX.
  • W sekcji „Data to Export” (Dane do eksportu) wybierz żądane dzienniki:
  • System Alerts: Krytyczne informacje o wykorzystaniu zasobów systemowych i problemach z kondycją systemu (wymaga włączenia i skonfigurowania progów alertów w sekcji „Admin” > „System” > „Alerts”).
  • 3CX Alerts: Zdarzenia specyficzne dla PBX, takie jak status trunków, zatrzymane usługi lub czarna lista adresów IP.
  • Audit Logs: Historia zmian ustawień wprowadzonych przez administratorów.
  • Kliknij „Save” (Zapisz) na górze strony.

Krok 3: Weryfikacja połączenia

  • Kliknij przycisk „Test” na górze strony „Remote Syslog” (Zdalny syslog). 3CX wyśle standaryzowaną wiadomość testową do Twojego serwera.
  • Na serwerze syslog sprawdź pliki dziennika (np. /var/log/syslog w systemie Linux), aby potwierdzić dotarcie wiadomości testowej. Zazwyczaj pojawi się ona z identyfikatorem „3CX Hello”.

Jeśli na przykład chcesz monitorować wiadomości na serwerze syslog przychodzące z adresu „mypbx.3cx-example.com”:

root@mysyslog.3cx-example.com:~# tail -f /var/log/syslog | grep mypbx.3cx-example.com

2026-05-21T10:55:52+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom

2026-05-21T11:05:47+03:00 mypbx.3cx-example.com EventLog {"id":257,"timestamp":"2026-05-21T08:05:47.0770000Z","message":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","template":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","params":[""],"source":"Web Manager","type":2,"event_id":50042,"group_name":"System wide"}

2026-05-21T11:16:50+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom

Parametry niestandardowe dla zaawansowanych wdrożeń

Dla środowisk, w których ustawienia domyślne nie są wystarczające, 3CX udostępnia parametr SYSLOG_MESSAGE_FORMAT.

3CX obsługuje oba główne standardy Syslog i pozwala na przełączanie się między nimi. Domyślnie 3CX używa RFC5424 – nowoczesnego, bardziej ustrukturyzowanego formatu, który jest preferowany przez większość obecnych systemów SIEM.

Jeśli Twój kolektor jest starszy lub standaryzujesz logi w formacie legacy, ustaw parametr na RFC3164, a 3CX odpowiednio sformatuje wiadomości wychodzące. Dla odniesienia, oto jak każdy format wygląda w praktyce:

  • RFC3164: <191>Dec 10 11:59:56 mypbx.3cx-example.com SyslogIntegrationTest: 3CX says 'hello' to SyslogServer
  • RFC5424: <191>1 2026-01-15T14:06:50+02:00 mypbx.3cx-example.com SyslogIntegrationTest - - - 3CX says 'hello' to SyslogServer

W obu przypadkach <191> to priorytet wiadomości, znacznik czasu jest w formacie UTC, mypbx.3cx-example.com to FQDN centrali PBX, a tag aplikacji wskazuje źródło zdarzenia. Możliwe tagi aplikacji to: SyslogIntegrationTest, EventLog, AuditLog oraz Telemetry. Wszystko po nich to treść (payload) wiadomości.

Instalacja Rsyslog na systemie Debian

  1. Połącz się przez SSH ze swoją maszyną z systemem Debian i uruchom następujące polecenia, aby zainstalować i włączyć rsyslog:

sudo apt update

sudo apt install rsyslog

sudo systemctl enable rsyslog

sudo systemctl start rsyslog

  1. Edytuj główny plik konfiguracyjny rsyslog:

nano /etc/rsyslog.conf

  1. Dodaj lub odkomentuj następujące linie, w zależności od protokołu, który chcesz obsługiwać (tj. UDP/TCP), i zapisz plik:

# provides UDP syslog reception

module(load="imudp")

input(type="imudp" port="514")

# provides TCP syslog reception

module(load="imtcp")

input(type="imtcp" port="514")

  1. Uruchom ponownie usługę rsyslog, aby zmiany weszły w życie:

sudo systemctl restart rsyslog


Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 21 maja 2026 r.
https://www.3cx.pl/docs/custom-syslog-server/