CentOS7のゲスト環境を2つ作って、一方をrsyslogのサーバ、もう一方をrsyslogのクライアントで構築してみました。
ネット上にあった、情報で、とりあえずサーバ側は、suでroot権限をとった後、ホスト名をtest-serverに変更して
/etc/rsyslog.conf でtcpでの受信設定後、FWで514番をあけて、rsyslogの再起動。
クライアント側も、suでroot権限をとった後、ホスト名をtest-clientに変更して、
/etc/rsyslog.conf で送信ログとサーバの設定をして、rsyslogを再起動。
で、test-client側でコンソールからsuしてみたり、ログオフしてみたりした結果が下の状態。
サーバ側はデフォルト設定でログをはいているけど、ネットの情報だとホストごとに吐き分けることができるらしい。
まぁ、毎回追加設定作業がいるとなると面倒だから、デフォルトで良いんじゃないかと思う今日この頃だね。