Мне было интересно, можно ли пересылать журналы pfsense (включая snort) на сервер graylog2? И как это сделать?
pfSense поддерживает стандартный системный журнал, так что пока greylog2 поддерживает системный журнал, все готово. Если это не так, вы можете использовать logstash как канал между syslog и greylog2.