Ossecは、デフォルトのUDP:1514を使用して複数のクライアント/エージェントで正常に動作しています。ただし、サーバーのossec.confファイルにtcpを追加し、エージェントを削除して再追加し、すべてのマシンでossecを再起動した後、エージェントログには、サーバーに接続できないことが示されます。おそらく、UDPを介して接続しようとしているためです。 。
Ossec.confの server doc は、TCPまたはUDP)を指定できるプロトコルオプションを示していますが、何もありません。 ossec.confの agent doc にあるこのように、私の質問は、TCPも使用するようにエージェントをどのように構成するかです。
Ossecメーリングリストを検索したところ、これは不可能であることがわかりました。