Pode ser que o VSphere não esteja em conformidade com o formato syslog esperado que o Graylog2 está esperando - normalmente, nessas instâncias, eu configuraria uma instância do logstash no servidor Graylog2 para receber o fluxo de logs de entrada e usaria um filtro de grok para Munge os logs em um formato que Graylog2 aceitará da mesma maneira que suas outras entradas de syslog estão sendo recebidas.
Você poderia configurar o Logstash para escutar (por exemplo) a porta 1514, e ter um plugin de saída que envia para o Graylog2 - link ... isso também permitiria que você inspecione o log que está sendo recebido, para ver se eles estão no mesmo formato que as outras entradas do syslog que estão sendo recebidas.