So konfigurieren Sie einen benutzerdefinierten Syslog-Server für 3CX
Einführung
Die Option „Benutzerdefinierter Syslog-Server“ ermöglicht das Senden von 3CX-Systemereignissen und Audit-Logs an beliebige Standard-Syslog-Collector (z. B. rsyslog, syslog-ng oder Kiwi Syslog). Dies wird typischerweise für lokale Protokollierungsserver oder SIEM-Systeme (Security Information and Event Management) in Ihrem lokalen Netzwerk verwendet.
Schritt 1: Syslog-Server vorbereiten
Bevor Sie 3CX konfigurieren, stellen Sie sicher, dass Ihr Ziel-Syslog-Server bereit ist, externen Datenverkehr zu empfangen.
- Identifizieren Sie die IP-Adresse/den Hostnamen: Notieren Sie sich die interne oder externe IP-Adresse Ihres Protokollierungsservers.
- Öffnen Sie die Firewall-Ports: Stellen Sie sicher, dass die Firewall des Servers eingehenden Datenverkehr von Ihrer Telefonanlage (PBX) auf dem gewählten Port (üblicherweise 514 für Standard-Syslog) zulässt.
- Aktivieren Sie den Empfang von Remote-Nachrichten: Vergewissern Sie sich, dass Ihr Syslog-Dienst (z. B. rsyslog) so konfiguriert ist, dass er auf Remote-Nachrichten wartet, da viele standardmäßig nur lokal konfiguriert sind.
- Weitere Informationen finden Sie im Abschnitt „Rsyslog unter Debian installieren“ weiter unten.
Schritt 2: 3CX Remote Syslog konfigurieren
- Navigieren Sie in der 3CX-Administrationskonsole zu „Admin“ > „Integrationen“ > „Remote-Syslog“.
- Wählen Sie im Dropdown-Menü „Remote-Protokollierungsanbieter“ die Option „Benutzerdefinierter Syslog-Server“.
- Syslog-Serveradresse: Geben Sie die IP-Adresse oder den vollqualifizierten Domänennamen (FQDN) Ihres Servers ein.
- Port: Geben Sie die Portnummer ein, an der Ihr Server lauscht (Standard ist 514, überprüfen Sie jedoch Ihre Serverkonfiguration).
- Transportprotokoll: Wählen Sie das von Ihrem Server benötigte Protokoll aus.
- UDP: Am häufigsten für Syslog verwendet; schnell, aber Zustellung nicht garantiert.
- TCP: Zuverlässiger, da der Empfang der Pakete bestätigt wird.
- TLS: Verschlüsselt die Protokolle während der Übertragung (erfordert ein gültiges Zertifikat auf der Empfängerseite).
- mTLS: Bei Auswahl von TLS können Sie optional das erforderliche Client-Zertifikat und den zugehörigen Schlüssel hochladen, falls Ihr Syslog-Server so konfiguriert ist, dass er auch die PBX verifiziert.
- Wählen Sie im Abschnitt „Zu exportierende Daten“ die gewünschten Protokolle aus:
- Systemwarnungen: Kritische Systemressourcenauslastung und -probleme (Warnschwellenwerte müssen unter „Admin > System > Warnungen“ aktiviert und konfiguriert werden).
- 3CX-Warnungen: PBX-spezifische Ereignisse wie Trunk-Status, gestoppte Dienste oder IP-Sperrlisten.
- Audit-Protokolle: Verlauf der von Administratoren geänderten Einstellungen.
- Klicken Sie oben auf der Seite auf „Speichern“.
Schritt 3: Verbindung überprüfen
- Klicken Sie oben auf der Seite „3CX Remote Syslog“ auf die Schaltfläche „Testen“. 3CX sendet eine standardisierte Testnachricht an Ihren Server.
- Überprüfen Sie auf Ihrem Syslog-Server Ihre Protokolldateien (z. B. /var/log/syslog unter Linux), um den Empfang der Testnachricht zu bestätigen. Sie wird üblicherweise mit dem Betreff „3CX Hello“ angezeigt.
Wenn Sie beispielsweise die Meldungen Ihres Syslog-Servers auf eingehende Meldungen von "mypbx.3cx-example.com" überwachen möchten:
[email protected]:~# tail -f /var/log/syslog | grep mypbx.3cx-example.com
2026-05-21T10:55:52+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
2026-05-21T11:05:47+03:00 mypbx.3cx-example.com EventLog {"id":257,"timestamp":"2026-05-21T08:05:47.0770000Z","message":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","template":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","params":[""],"source":"Web Manager","type":2,"event_id":50042,"group_name":"System wide"}
2026-05-21T11:16:50+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
Benutzerdefinierte Parameter für erweiterte Bereitstellungen
Für Umgebungen, in denen die Standardeinstellungen nicht optimal sind, stellt 3CX den folgenden Parameter zur Verfügung. SYSLOG_MESSAGE_FORMAT.
3CX unterstützt beide gängigen Syslog-Standards und ermöglicht den Wechsel zwischen ihnen. Standardmäßig verwendet 3CX RFC5424 – das moderne, strukturiertere Format, das von den meisten aktuellen SIEM-Systemen bevorzugt wird.
Wenn Ihr Datensammler älter ist oder Sie ein älteres Format standardisieren, stellen Sie den Parameter auf RFC3164 ein. 3CX formatiert ausgehende Nachrichten dann entsprechend. Zur Veranschaulichung: So sehen die einzelnen Formate in der Praxis aus:
- RFC3164: <191>Dec 10 11:59:56 mypbx.3cx-example.com SyslogIntegrationTest: 3CX says 'hello' to SyslogServer
- RFC5424: <191>1 2026-01-15T14:06:50+02:00 mypbx.3cx-example.com SyslogIntegrationTest - - - 3CX says 'hello' to SyslogServer
In beiden Fällen ist <191> die Priorität der Nachricht, der Zeitstempel ist in UTC, mypbx.3cx-example.com ist der FQDN der Telefonanlage (PBX) und das Anwendungs-Tag gibt die Quelle des Ereignisses an. Mögliche Anwendungs-Tags sind SyslogIntegrationTest, EventLog, AuditLog und Telemetry. Alles, was danach folgt, ist die Nutzlast der Nachricht.
Installation von Rsyslog unter Debian
- Stellen Sie eine SSH-Verbindung zu Ihrem Debian-Rechner her und führen Sie die folgenden Befehle aus, um rsyslog zu installieren und zu aktivieren.
sudo apt update
sudo apt install rsyslog
sudo systemctl enable rsyslog
sudo systemctl start rsyslog
- Bearbeiten Sie die Hauptkonfigurationsdatei von rsyslog.
nano /etc/rsyslog.conf
- Fügen Sie die folgenden Zeilen je nach dem Protokoll, das Sie unterstützen möchten (z. B. UDP/TCP), hinzu oder entfernen Sie die Kommentarzeichen und speichern Sie die Datei.
# provides UDP syslog reception
module(load="imudp")
input(type="imudp" port="514")
# provides TCP syslog reception
module(load="imtcp")
input(type="imtcp" port="514")
- Starten Sie den rsyslog-Dienst neu, damit die Änderungen wirksam werden:
sudo systemctl restart rsyslog
Letztes Update
Dieses Dokument wurde zuletzt am 22. Mai 2026 aktualisiert.
https://www.3cx.de/docs/custom-syslog-server/
