
In den älteren Versionen von syslog brauchte man nur in /etc/default/syslog ein -r einfügen, neu starten und schon konnten andere Systeme ihre Meldungen abliefern.
Hat sich natürlich mal wieder geändert.
Das ganze Ding heißt nun erst mal rsyslog und hat in /etc/rsyslog.conf seine Einstellungen.
#################
#### MODULES ####
#################
$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog # provides kernel logging support (previously done by rklogd)
#$ModLoad immark # provides --MARK-- message capability
$KLogPath /proc/kmsg
# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514
# provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
Die 2 oder wer auch statt UDP TCP Meldungen bekommt, nimmt wie abgebildet die 4 # heraus, damit die Module imudp und imtcp geladen werden und der rsyslog auf Port 514 horcht.
Wer diese tollen ---MARK--- Meldungen liebt, der kann weiter oben auch das Modul immark laden lassen...