Cette procédure permet de configurer une VM Linux (Debian/Ubuntu) sous Proxmox pour accepter les logs Syslog du routeur Cisco RV340W sur le port UDP 514.
apt update
apt install -y rsyslog
Vérifier que le service est actif :
systemctl status rsyslog
Éditer le fichier :
nano /etc/rsyslog.conf
Ajouter ou décommenter :
module(load="imudp")
input(type="imudp" port="514")
Créer :
nano /etc/rsyslog.d/rv340w.conf
Contenu (adapter l'IP) :
if ($fromhost-ip == '192.168.20.1') then /var/log/rv340w.log
& stop
systemctl restart rsyslog
Vérifier l'écoute :
ss -lunp | grep 514
Avec ufw :
ufw allow 514/udp
ufw reload
tail -f /var/log/rv340w.log
Dans l'interface web : System > Log > Remote Logging
Champ Valeur
Syslog Server IP de la VM (ex: 192.168.20.10) Port 514 Protocol UDP Facility local7 Severity Informational Enable ✔️
Appliquer.
Sur le RV340W, provoquer un événement (connexion Wi-Fi, sauvegarde config).
Sur la VM :
tail -f /var/log/rv340w.log
Test Commande Résultat
Port ouvert ss -lunp | grep 514 rsyslog écoute
Paquets reçus tcpdump -ni any udp port 514 trafic visible
Écriture logs tail -f /var/log/rv340w.log logs présents
Syslog en UDP est non chiffré :
La VM Proxmox reçoit et stocke les logs Syslog du RV340W dans :
/var/log/rv340w.log