Como Configurar um Servidor Syslog para o 3CX

Introdução

A opção “Servidor Syslog Personalizado” permite enviar eventos do Sistema 3CX e registros de auditoria para qualquer coletor syslog padrão (como rsyslog, syslog-ng ou Kiwi Syslog). Isso é normalmente usado para servidores de registro locais ou sistemas de Gerenciamento de Informações e Eventos de Segurança (SIEM) dentro da sua rede local.

Passo 1: Prepare Seu Servidor Syslog

Antes de configurar o 3CX, certifique-se de que o servidor syslog de destino esteja pronto para receber tráfego externo.

  • Identifique o IP/Nome do Host: Observe o endereço IP interno ou externo do seu servidor de registro.
  • Abrir Portas no Firewall: Certifique-se de que o firewall do servidor permita o tráfego de entrada proveniente do seu PABX na porta escolhida (geralmente 514 para o syslog padrão).
  • Ativar Recepção Remota: Verifique se o seu serviço syslog (por exemplo, rsyslog) está configurado para “escutar” mensagens remotas, já que muitos são configurados por padrão para funcionar apenas localmente.
  • Confira a seção Instalando o Rsyslog no Debian abaixo para começar.

Etapa 2: Configurar o Syslog Remoto do 3CX

Configurando o Syslog Remoto do 3CX

  • No Console de Admin 3CX, navegue até “Admin” > “Integrações” > “Syslog Remoto”.
  • Defina a lista suspensa “Provedor de Registro Remoto” para “Servidor Syslog Personalizado”.
  • Endereço do Servidor Syslog: Insira o endereço IP ou o Nome de Domínio Totalmente Qualificado (FQDN) do seu servidor.
  • Porta: Insira o número da porta na qual o servidor está escutando (o padrão é 514, mas verifique a configuração do servidor).
  • Protocolo de Transporte: Selecione o protocolo exigido pelo seu servidor:
  • UDP: O mais comum para o syslog; rápido, mas não garante a entrega.
  • TCP: Mais confiável, pois confirma o recebimento de pacotes.
  • TLS: Criptografa os registros durante a transmissão (requer um certificado válido no destinatário).
  • mTLS: Caso você selecione TLS, carregue opcionalmente o certificado e a chave do cliente necessários se o seu servidor syslog estiver configurado para verificar também o PABX.
  • Na seção “Dados a exportar”, selecione os registros desejados:
  • Alertas do sistema: Problemas críticos relacionados à utilização e ao estado dos recursos do Sistema (requer que os limites de alerta estejam ativados e configurados em Admin > Sistema > Alertas).
  • Alertas do 3CX: eventos específicos do PABX, como status das linhas externas, serviços interrompidos ou inclusão em lista negra de IPs.
  • Registros de auditoria: um histórico das configurações alteradas pelos administradores.
  • Clique em “Salvar” na parte superior da página.

Passo 3: Verifique a Conexão

  • Clique no botão “Testar” na parte superior da página “3CX Remote Syslog”. O 3CX enviará uma mensagem de teste padronizada para o seu servidor.
  • No seu servidor syslog, verifique os arquivos de log (por exemplo, /var/log/syslog no Linux) para confirmar a chegada da mensagem de teste. Normalmente, ela aparecerá com o identificador “3CX Hello”.

Se, por exemplo, você quiser monitorar as mensagens do seu servidor syslog para verificar se há mensagens recebidas de "mypbx.3cx-example.com":

root@mysyslog.3cx-example.com:~# tail -f /var/log/syslog | grep mypbx.3cx-example.com

2026-05-21T10:55:52+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom

2026-05-21T11:05:47+03:00 mypbx.3cx-example.com EventLog {"id":257,"timestamp":"2026-05-21T08:05:47.0770000Z","message":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","template":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","params":[""],"source":"Web Manager","type":2,"event_id":50042,"group_name":"System wide"}

2026-05-21T11:16:50+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom

Parâmetros Personalizados para Implantações Avançadas

Para ambientes em que as configurações padrão não são totalmente adequadas, o 3CX disponibiliza o parâmetro SYSLOG_MESSAGE_FORMAT.

O 3CX é compatível com os dois principais padrões Syslog, e você pode alternar entre eles. Por padrão, o 3CX utiliza RFC5424 — o formato moderno e mais estruturado, preferido pela maioria dos SIEMs atuais.

Se o seu coletor for mais antigo ou se você estiver padronizando um formato legado, defina o parâmetro como RFC3164 e o 3CX formatará as mensagens enviadas de acordo com esse padrão. A título de referência, veja a seguir como cada formato se apresenta na prática:

  • RFC3164: <191>Dec 10 11:59:56 mypbx.3cx-example.com SyslogIntegrationTest: 3CX diz 'olá' ao SyslogServer
  • RFC5424: <191>1 2026-01-15T14:06:50+02:00 mypbx.3cx-example.com SyslogIntegrationTest - - - 3CX diz 'olá' ao SyslogServer

Em ambos os casos, <191> é a prioridade da mensagem, o carimbo de data/hora está no formato UTC, mypbx.3cx-example.com é o FQDN do PABX e a tag de aplicativo indica a origem do evento. As tags de aplicativo possíveis incluem SyslogIntegrationTest, EventLog, AuditLog e Telemetry. Tudo o que vem a seguir é a carga útil da mensagem.

Instalando o Rsyslog no Debian

  1. Conecte-se via SSH à sua Máquina Debian e execute os seguintes comandos para instalar e ativar o rsyslog

sudo apt update

sudo apt install rsyslog

sudo systemctl enable rsyslog

sudo systemctl start rsyslog

  1. Edite o arquivo de configuração principal do rsyslog

nano /etc/rsyslog.conf

  1. Adicione ou remova o comentário das seguintes linhas, dependendo do protocolo que deseja suportar, e salve o arquivo (por exemplo, UDP/TCP)

# provides UDP syslog reception

module(load="imudp")

input(type="imudp" port="514")

# provides TCP syslog reception

module(load="imtcp")

input(type="imtcp" port="514")

  1. Reinicie o serviço rsyslog para que as alterações entrem em vigor:

sudo systemctl restart rsyslog

Última Atualização
Este documento foi atualizado pela última vez em 21 de maio de 2026
https://www.3cx.com.br/docs/custom-syslog-server/