Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.505] remote logserver question - tcp or udp?

I'm testing out splunk and I want one of our astaro (7.505) to send logs to the splunk server. Does Astaro support syslog over tcp? or is it only udp?


This thread was automatically locked due to age.
  • Do you really have a need for the overhead of TCP on the data stream?

    If so, just create a new service definition for TCP 514 (or whatever port you need) and use that in the Remote Syslog Server configuration.
  • I just wondered what the default was and what it supported.. from what you say it supports both... I need tcp on one of the firewalls since I cant have logs go lost due to udp packets being discarded or anything... PCI compliance...
  • Yes, we support both protocols for remote Syslog.

    For redundancy, keep in mind that you have log copies on the ASG, and that you can also send logs by email, FTP, SMB, or SCP/SSH.  Some combination of those should address almost any archival and/or compliance requirements.