Configurar Servidor Syslog Personalizado para 3CX

Introducción

La opción del Servidor Syslog Personalizado le permite enviar eventos del sistema 3CX y registros de auditoría a cualquier recopilador syslog estándar (como rsyslog, syslog-ng o Kiwi Syslog). Por lo general, se utiliza para servidores de registro On-Premise o sistemas de manejo de información y eventos de seguridad (del inglés 'Security Information and Event Management' - SIEM) dentro de su red local.

Paso 1: Preparar su Servidor Syslog

Antes de configurar 3CX, asegúrese de que el servidor syslog de destino esté listo para recibir tráfico externo.

  • Identificar la Dirección IP o el Nombre de Host: Anote la dirección IP interna o externa de su servidor de registro.
  • Abrir Puertos del Cortafuegos: Asegúrese de que el cortafuegos del servidor permita el tráfico entrante procedente de su PBX en el puerto seleccionado (normalmente el 514 para el syslog estándar).
  • Activar la Recepción Remota: Confirme que su servicio syslog (por ejemplo: rsyslog) esté configurado para "escuchar" mensajes remotos, ya que muchos están configurados de forma predeterminada para funcionar solo a nivel local.
  • Consulte la sección "Instalación de Rsyslog en Debian" que aparece a continuación para empezar.

Paso 2: Configurar el Syslog Remoto de 3CX

Configuración de Syslog Remoto en 3CX

  • En la Consola de Administración de 3CX, vaya a "Admin" > "Integraciones" > "Registro Remoto del Sistema".
  • Seleccione el "Proveedor de Registro Remoto" en el menú desplegable a "Servidor del Registro del Sistema Personalizado".
  • Dirección del Servidor Syslog: Introduzca la dirección IP o el Nombre de Dominio Completo (FQDN) de su servidor.
  • Puerto: Introduzca el número de puerto en el que está a la escucha su servidor (el valor predeterminado es 514, pero compruebe la configuración de su servidor).
  • Protocolo de Transporte: Seleccione el protocolo que requiere su servidor:
  • UDP: El más habitual para syslog; rápido, pero no garantiza la entrega.
  • TCP: Es más confiable, ya que confirma la recepción de los paquetes.
  • TLS: Cifra los registros durante la transmisión (requiere un certificado válido en el extremo receptor).
  • mTLS: Si selecciona TLS, suba opcionalmente el certificado de cliente y la clave necesarios si su servidor syslog está configurado para verificar también el PBX.
  • En la sección "Datos para Exportar", seleccione los registros que desee:
  • Alertas del Sistema: Problemas relacionados con el uso y el estado de los recursos críticos del sistema (Requiere que los umbrales de alerta estén habilitados y configurados en Admin > Sistema > Alertas).
  • Alertas 3CX: Eventos específicos del PBX, como el estado de las troncales, los servicios interrumpidos o las listas negras de IP.
  • Registros de Auditoría: Historial de los ajustes modificados por los administradores.
  • Haga clic en "Guardar" en la parte superior de la página.

Paso 3: Comprobar la Conexión

  • Haga clic en el botón Prueba situado en la parte superior de la página Registro Remoto del sistema. 3CX enviará un mensaje de prueba estandarizado a su servidor.
  • En su servidor syslog, revise los archivos de registro (por ejemplo: /var/log/syslog en Linux) para confirmar que se ha recibido el mensaje de prueba. Por lo general, aparecerá con el identificador '3CX Hello'.

Si, por ejemplo, desea supervisar los mensajes de su servidor syslog para detectar mensajes entrantes procedentes de "mypbx.3cx-example.com":

root@mysyslog.3cx-example.com:~# tail -f /var/log/syslog | grep mypbx.3cx-example.com

2026-05-21T10:55:52+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom

2026-05-21T11:05:47+03:00 mypbx.3cx-example.com EventLog {"id":257,"timestamp":"2026-05-21T08:05:47.0770000Z","message":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","template":"3CX Transcription Engine connection lost – transcription of voicemails and calls suspended","params":[""],"source":"Web Manager","type":2,"event_id":50042,"group_name":"System wide"}

2026-05-21T11:16:50+03:00 mypbx.3cx-example.com SyslogIntegrationTest 3CX says 'hello' to Custom

Parámetros Personalizados para Instalaciones Avanzadas

Para entornos en los que los valores predeterminados no se ajustan del todo, 3CX proporciona el parámetro SYSLOG_MESSAGE_FORMAT.

3CX es compatible con los dos principales estándares Syslog y permite alternar entre ellos. De forma predeterminada, 3CX utiliza el RFC 5424 - el formato moderno y más estructurado que prefieren la mayoría de los SIEM actuales.

Si su recopilador es antiguo o está estandarizado a un formato heredado, configure el parámetro en RFC3164 y 3CX formateará los mensajes salientes en consecuencia. A modo de referencia, así es como se ve cada formato en la práctica:

  • RFC3164: <191>Dec 10 11:59:56 mypbx.3cx-example.com SyslogIntegrationTest: 3CX says 'hello' to SyslogServer
  • RFC5424: <191>1 2026-01-15T14:06:50+02:00 mypbx.3cx-example.com SyslogIntegrationTest - - - 3CX says 'hello' to SyslogServer

En ambos casos, <191> es la prioridad del mensaje, la marca de tiempo está en UTC, mypbx.3cx-example.com es el FQDN del PBX, y la etiqueta de aplicación indica el origen del evento. Entre las posibles etiquetas de aplicación se incluyen SyslogIntegrationTest, EventLog, AuditLog y Telemetry. Todo lo que viene después es el contenido del mensaje.

Instalación de Rsyslog en Debian

  1. Ingrese a su máquina Debian mediante SSH y ejecute los siguientes comandos para instalar y habilitar rsyslog.

sudo apt update

sudo apt install rsyslog

sudo systemctl enable rsyslog

sudo systemctl start rsyslog

  1. Edite el archivo de configuración principal de rsyslog.

nano /etc/rsyslog.conf

  1. Agregue o descomente las siguientes líneas según el protocolo que desee admitir y guarde el archivo (por ejemplo: UDP/TCP).

# provides UDP syslog reception

module(load="imudp")

input(type="imudp" port="514")

# provides TCP syslog reception

module(load="imtcp")

input(type="imtcp" port="514")

  1. Reinicie el servicio rsyslog para que los cambios surtan efecto:

sudo systemctl restart rsyslog

Última Actualización
Este documento se actualizó por última vez el 21 de Mayo de 2026
https://www.3cx.es/docs/custom-syslog-server/