<div dir="ltr"><div><font size="2">Hello,</font></div><div><font size="2"><br></font></div><div><font size="2">I have the following a syslog-ng server and a syslog-ng client, which configurations I am sending in attachment.<br></font></div><div><font size="2">I am using the syslog driver in order to have full compatibility with RFC5424.<br></font></div><div><font size="2">I want to use the IP address and not the hostname, but I keep seeing the hostname in tcpdump:</font></div><div><font size="2"><br></font></div><div><font size="2"><span style="font-family:monospace">[root@tests tests]#  tcpdump -A -i virbr0 port 60514 or 514<br>tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br>listening on virbr0, link-type EN10MB (Ethernet), capture size 262144 bytes<br>18:30:09.810757 IP 192.168.122.11.34512 > tests.syslog: SYSLOG <a href="http://local0.info">local0.info</a>, length: 100<br>E.....@.@..K..z...z......l..<134>1 2020-02-26T18:30:09+00:00 localhost root 9519 - - This is a local0 info buffer filler string</span></font></div><div><font size="2"><span style="font-family:monospace"><br></span></font></div><div><font size="2"><span style="font-family:monospace"></span></font>and in logfile:</div><div><br></div><div><span style="font-family:monospace"><134>1 2020-02-26T18:30:09+00:00 localhost root 9519 - - This is a local0 info buffer filler string</span></div><div><br></div><div></div><div>Can you help me?</div><div><br></div><div>Thanks in advance,</div><div>Alex<br></div></div>