Como Configurar um Servidor Syslog para o 3CX
Introdução
A opção “Servidor Syslog Personalizado” permite enviar eventos do Sistema 3CX e registros de auditoria para qualquer coletor syslog padrão (como rsyslog, syslog-ng ou Kiwi Syslog). Isso é normalmente usado para servidores de registro locais ou sistemas de Gerenciamento de Informações e Eventos de Segurança (SIEM) dentro da sua rede local.
Passo 1: Prepare Seu Servidor Syslog
Antes de configurar o 3CX, certifique-se de que o servidor syslog de destino esteja pronto para receber tráfego externo.
- Identifique o IP/Nome do Host: Observe o endereço IP interno ou externo do seu servidor de registro.
- Abrir Portas no Firewall: Certifique-se de que o firewall do servidor permita o tráfego de entrada proveniente do seu PABX na porta escolhida (geralmente 514 para o syslog padrão).
- Ativar Recepção Remota: Verifique se o seu serviço syslog (por exemplo, rsyslog) está configurado para “escutar” mensagens remotas, já que muitos são configurados por padrão para funcionar apenas localmente.
- Confira a seção “Instalando o Rsyslog no Debian” abaixo para começar.
Etapa 2: Configurar o Syslog Remoto do 3CX
- No Console de Admin 3CX, navegue até “Admin” > “Integrações” > “Syslog Remoto”.
- Defina a lista suspensa “Provedor de Registro Remoto” para “Servidor Syslog Personalizado”.
- Endereço do Servidor Syslog: Insira o endereço IP ou o Nome de Domínio Totalmente Qualificado (FQDN) do seu servidor.
- Porta: Insira o número da porta na qual o servidor está escutando (o padrão é 514, mas verifique a configuração do servidor).
- Protocolo de Transporte: Selecione o protocolo exigido pelo seu servidor:
- UDP: O mais comum para o syslog; rápido, mas não garante a entrega.
- TCP: Mais confiável, pois confirma o recebimento de pacotes.
- TLS: Criptografa os registros durante a transmissão (requer um certificado válido no destinatário).
- mTLS: Caso você selecione TLS, carregue opcionalmente o certificado e a chave do cliente necessários se o seu servidor syslog estiver configurado para verificar também o PABX.
- Na seção “Dados a exportar”, selecione os registros desejados:
- Alertas do sistema: Problemas críticos relacionados à utilização e ao estado dos recursos do Sistema (requer que os limites de alerta estejam ativados e configurados em Admin > Sistema > Alertas).
- Alertas do 3CX: eventos específicos do PABX, como status das linhas externas, serviços interrompidos ou inclusão em lista negra de IPs.
- Registros de auditoria: um histórico das configurações alteradas pelos administradores.
- Clique em “Salvar” na parte superior da página.
Passo 3: Verifique a Conexão
- Clique no botão “Testar” na parte superior da página “3CX Remote Syslog”. O 3CX enviará uma mensagem de teste padronizada para o seu servidor.
- No seu servidor syslog, verifique os arquivos de log (por exemplo, /var/log/syslog no Linux) para confirmar a chegada da mensagem de teste. Normalmente, ela aparecerá com o identificador “3CX Hello”.
Se, por exemplo, você quiser monitorar as mensagens do seu servidor syslog para verificar se há mensagens recebidas de "mypbx.3cx-example.com":
root@mysyslog.3cx-example.com:~# tail -f /var/log/syslog | grep mypbx.3cx-example.com
2026-05-21T10:55:52+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
2026-05-21T11:05:47+03:00 mypbx.3cx-example.com EventLog {"id":257,"timestamp":"2026-05-21T08:05:47.0770000Z","message":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","template":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","params":[""],"source":"Web Manager","type":2,"event_id":50042,"group_name":"System wide"}
2026-05-21T11:16:50+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
Parâmetros Personalizados para Implantações Avançadas
Para ambientes em que as configurações padrão não são totalmente adequadas, o 3CX disponibiliza o parâmetro SYSLOG_MESSAGE_FORMAT.
O 3CX é compatível com os dois principais padrões Syslog, e você pode alternar entre eles. Por padrão, o 3CX utiliza RFC5424 — o formato moderno e mais estruturado, preferido pela maioria dos SIEMs atuais.
Se o seu coletor for mais antigo ou se você estiver padronizando um formato legado, defina o parâmetro como RFC3164 e o 3CX formatará as mensagens enviadas de acordo com esse padrão. A título de referência, veja a seguir como cada formato se apresenta na prática:
- RFC3164: <191>Dec 10 11:59:56 mypbx.3cx-example.com SyslogIntegrationTest: 3CX diz 'olá' ao SyslogServer
- RFC5424: <191>1 2026-01-15T14:06:50+02:00 mypbx.3cx-example.com SyslogIntegrationTest - - - 3CX diz 'olá' ao SyslogServer
Em ambos os casos, <191> é a prioridade da mensagem, o carimbo de data/hora está no formato UTC, mypbx.3cx-example.com é o FQDN do PABX e a tag de aplicativo indica a origem do evento. As tags de aplicativo possíveis incluem SyslogIntegrationTest, EventLog, AuditLog e Telemetry. Tudo o que vem a seguir é a carga útil da mensagem.
Instalando o Rsyslog no Debian
- Conecte-se via SSH à sua Máquina Debian e execute os seguintes comandos para instalar e ativar o rsyslog
sudo apt update
sudo apt install rsyslog
sudo systemctl enable rsyslog
sudo systemctl start rsyslog
- Edite o arquivo de configuração principal do rsyslog
nano /etc/rsyslog.conf
- Adicione ou remova o comentário das seguintes linhas, dependendo do protocolo que deseja suportar, e salve o arquivo (por exemplo, UDP/TCP)
# provides UDP syslog reception
module(load="imudp")
input(type="imudp" port="514")
# provides TCP syslog reception
module(load="imtcp")
input(type="imtcp" port="514")
- Reinicie o serviço rsyslog para que as alterações entrem em vigor:
sudo systemctl restart rsyslog
Última Atualização
Este documento foi atualizado pela última vez em 21 de maio de 2026
https://www.3cx.com.br/docs/custom-syslog-server/
