Вот полный конфиг: dumpz.org
Из добавленного мной это то чтобы запустился сервер слушающий 514 порт, темплейт для оформления логов ($template RemoteHost) и RuleSet. Если убрать все строки содержащие в себе ruleset, то и логи системы соответственно начинают писаться в директорию для удалённых логов.
Пробовал ещё с помощью POSIX RegExp BRE (тот вариант регулярок, который поддерживает rsyslog), но не получилось:
:fromhost,regex,"[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}" ?RemoteHost
:fromhost,regex,"[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}" ~
А вариант с указанием ip адреса работает, но не буду ж я руками в конфиг вписывать вечно устройства:
:fromhost,isequal,"10.130.120.100" ?RemoteHost
:fromhost,isequal,"10.130.120.100" ~
Или если у вас есть готовое решение, которое умеет собирать удалённые логи на 514 порт с помощью rsyslog, то поделитесь, пожалуйста.