Edite /etc/rsyslog.conf
adicionando estas linhas
ModLoad imudp.so UDPServerRun 514 ModLoad imtcp.so InputTCPServerRun 514
Altere o endereço ip em fromhost-ip
para o correspondente a sua rede:
fromhost-ip,startswith,"192.168.88." /var/log/remote.log &~
Libere a porta 514 (UDP TCP) em seu firewall e reinicie o serviço:
service rsyslog restart
Crie o arquivo /etc/logrotate.d/remote
contendo:
/var/log/remote.log { daily rotate 5 missingok notifempty sharedscripts postrotate /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true endscript }
E pronto.
Se algo der errado, faça a depuração de erros usando /sbin/rsyslogd -d