rsyslog UDP端口改变

我正在尝试使用rsyslog设置日志转发。 我在我的rsyslog.conf文件中只有下面一行来testing发送日志。

*.* @<remoteserverIP>:514 

我试图通过UDP端口514发送日志。但是,当我做一个netstat,它似乎日志是通过像6023随机端口。每次我重新启动rsyslog守护进程的端口是不同的。 我已经检查了防火墙和IP表规则,但是我找不到任何会改变出站端口的设置。 我有另一台服务器发送到相同的远程系统日志服务器,工作得很好。 我会很感激任何想法,我可能会检查得到这个工作。

预计客户可以改变,即成为一个短暂的港口 。 这是不应该的远程服务器。 有一些服务不是这种情况,最值得注意的是ntp ,但syslog并不是这种情况。