3CX için Özel Syslog Sunucusu Nasıl Yapılandırılır
Giriş
“Özel Syslog Sunucusu” seçeneği, 3CX sistem olaylarını ve denetim günlüklerini herhangi bir standart syslog toplayıcısına (rsyslog, syslog-ng veya Kiwi Syslog gibi) göndermenizi sağlar. Bu özellik tipik olarak, yerel ağınızdaki şirket içi günlük sunucuları veya güvenlik bilgileri ve olay yönetimi (SIEM) sistemleri için kullanılır.
Adım 1: Syslog Sunucunuzu Hazırlayın
3CX'i yapılandırmadan önce, hedef syslog sunucunuzun harici trafiği almaya hazır olduğundan emin olun.
- IP/Ana Bilgisayar Adını Belirleyin:Günlük sunucunuzun dahili veya harici IP adresini not edin.
- Güvenlik Duvarı Portlarını Açın: Sunucunun güvenlik duvarının, seçtiğiniz port üzerinden PBX'inizden gelen trafiğe izin verdiğinden emin olun (standart syslog için genellikle 514).
- Uzaktan Alma'yı Etkinleştirin: Syslog hizmetinizin (ör. rsyslog) uzaktan mesajları “dinleyecek” şekilde yapılandırıldığını doğrulayın, çünkü çoğu varsayılan olarak yalnızca yerel olarak ayarlanmıştır.
- Başlamak için aşağıdaki “Debian'da Rsyslog Kurulumu” bölümüne göz atın.
Adım 2: 3CX Uzak Syslog’u Yapılandırın
- 3CX Yönetici Konsolu'nda “Yönetici” > “Entegrasyonlar” > “Uzaktan Syslog” seçeneğine gidin.
- “Uzaktan Günlük Kaydı Sağlayıcısı” açılır menüsünü “Özel Syslog Sunucusu” olarak ayarlayın.
- Syslog Sunucu Adresi: Sunucunuzun IP adresini veya Tam Nitelikli Etki Alanı Adını (FQDN) girin.
- Port: Sunucunuzun dinlediği port numarasını girin (varsayılan değer 514'tür, ancak sunucu yapılandırmanızı kontrol edin).
- Aktarım Protokolu: Sunucunuzun gerektirdiği protokolü seçin:
- UDP: Syslog için en yaygın olanıdır; hızlıdır ancak teslimatı garanti etmez..
- TCP: Paket alımını onayladığı için daha güvenilirdir.
- TLS: Aktarım sırasında günlükleri şifreler (alıcı tarafta geçerli bir sertifika gerektirir).
- mTLS: TLS'yi seçerseniz, syslog sunucunuz PBX'i de doğrulayacak şekilde yapılandırılmışsa, isteğe bağlı olarak gerekli istemci sertifikasını ve anahtarı yükleyin.
- “Dışa Aktarılacak Veriler” bölümünde, istediğiniz günlükleri seçin:
- Sistem Uyarıları: Kritik sistem kaynağı kullanımı ve durum sorunları (Uyarı eşiklerinin Yönetici > Sistem > Uyarılar altında etkinleştirilmesi ve yapılandırılması gerekir).
- 3CX Uyarıları: Trunk durumu, durdurulan hizmetler veya IP kara listesi gibi PBX'e özgü olaylar.
- Denetim Günlükleri: Yöneticiler tarafından değiştirilen ayarların geçmişi.
- Sayfanın üst kısmındaki “Kaydet” düğmesine tıklayın.
Adım 3: Bağlantıyı Kontrol Edin
- 3CX Remote Syslog sayfasının üst kısmındaki Test düğmesine tıklayın. 3CX, sunucunuza standart bir test mesajı gönderecek.
- Syslog sunucunuzda, test mesajının ulaştığını doğrulamak için günlük dosyalarınızı kontrol edin (örneğin, Linux'ta /var/log/syslog). Mesaj tipik olarak 3CX Hello tanımlayıcısıyla görünür.
Örneğin, syslog sunucunuzdaki mesajları “mypbx.3cx-example.com” adresinden gelen mesajlar açısından izlemek istiyorsanız:
root@mysyslog.3cx-example.com:~# tail -f /var/log/syslog | grep mypbx.3cx-example.com
2026-05-21T10:55:52+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
2026-05-21T11:05:47+03:00 mypbx.3cx-example.com EventLog {"id":257,"timestamp":"2026-05-21T08:05:47.0770000Z","message":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","template":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","params":[""],"source":"Web Manager","type":2,"event_id":50042,"group_name":"System wide"}
2026-05-21T11:16:50+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom
Gelişmiş Uygulamalar için Özel Parametreler
Varsayılan ayarların tam olarak uymadığı ortamlar için, 3CX şu parametreyi sunar SYSLOG_MESSAGE_FORMAT.
3CX, başlıca Syslog standartlarının her ikisini de destekler ve bu standartlar arasında geçiş yapabilirsiniz. Varsayılan olarak 3CX, günümüz SIEM sistemlerinin çoğunun tercih ettiği modern ve daha yapılandırılmış bir format olan RFC5424'ü kullanır.
Toplayıcınız eskiyse veya eski bir formatı standart olarak kullanıyorsanız, parametreyi RFC3164 olarak ayarlayın; 3CX, giden mesajları buna göre biçimlendirecektir. Referans olması açısından, her bir formatın pratikte nasıl göründüğü aşağıda gösterilmiştir:
- RFC3164: <191>Dec 10 11:59:56 mypbx.3cx-example.com SyslogIntegrationTest: 3CX says 'hello' to SyslogServer
- RFC5424: <191>1 2026-01-15T14:06:50+02:00 mypbx.3cx-example.com SyslogIntegrationTest - - - 3CX says 'hello' to SyslogServer
Her iki durumda da, <191> mesaj önceliğidir, zaman damgası UTC'ye göredir, mypbx.3cx-example.com PBX'in FQDN'sidir ve uygulama etiketi olayın kaynağını belirtir. Olası uygulama etiketleri arasında SyslogIntegrationTest, EventLog, AuditLog ve Telemetry bulunur. Bundan sonraki her şey mesajın yüküdür.
Debian'da Rsyslog'un Kurulumu
- Debian makinenize SSH ile bağlanın ve rsyslog'u kurup etkinleştirmek için aşağıdaki komutları çalıştırın
sudo apt update
sudo apt install rsyslog
sudo systemctl enable rsyslog
sudo systemctl start rsyslog
- Ana rsyslog yapılandırma dosyasını düzenleyin
nano /etc/rsyslog.conf
- Desteklemek istediğiniz protokole göre aşağıdaki satırları ekleyin veya yorum satırını kaldırın ve dosyayı kaydedin (örn. UDP/TCP)
# provides UDP syslog reception
module(load="imudp")
input(type="imudp" port="514")
# provides TCP syslog reception
module(load="imtcp")
input(type="imtcp" port="514")
- Değişikliklerin etkin olması için rsyslog servisini yeniden başlatın:
sudo systemctl restart rsyslog
Son Güncelleme
Bu döküman 3 Haziran 2026’da güncellenmiştir.
https://www.3cx.com.tr/docs/custom-syslog-server/
