Existem algumas coisas que você pode fazer.
Primeiro, verifique se os serviços que você acredita estar executando e ouvindo em certas portas estão de fato ouvindo, para fazer isso, use o netstat:
netstat -plunt
Mais do que isso, você pode usar um analisador de pacotes como o Wireshark ou a ferramenta interna do Linux chamada tcpdump.
Para analisar todo o tráfego, digamos, a placa de interface de rede chamada eth0, execute:
tcpdump -i eth0
Para analisar todo o tráfego no nic eth0, protocolo udp e porta 514:
tcpdump -i eth0 -n udp 'port 514'
Se você suspeitar do firewall em uma das máquinas, poderá listar todas as regras ativas na máquina emitindo o próximo comando:
sudo iptables -S
Mais informações sobre o comando iptables que você pode executar para ajudá-lo a solucionar o problema podem ser encontradas aqui .
Outra etapa de solução de problemas que eu tomaria seria telnet da máquina emissora syslog para a máquina receptora syslog na porta 514:
telnet hostB:514
Se a sua sessão estiver aberta, significa que o hostA pode alcançar o hostB na porta especificada.