[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Syslogd + iptables. Логи iptables в отдельный файл



> Доброго времени суток!
> Возможно ли средствами syslogd организовать запись логов _только_ iptables в отдельный файл? Спасибо.

можно iptables'у сказать чтобы уровень сообщениям ставил какой-либо из
очень редко используемых, например debug (см опцию --log-level)
а затем настроить syslogd на то чтобы сообщения debug клал в отдельный
файл, скажем, syslog.debug.log
туда правда будут попадать другие debug-сообщения, но редко :)
а если уровень сделать еще выше (panic например) то и того реже.

но все равно это не совсем то что фильтрация чисто iptables.

вообще можно использовать --log-prefix my-preffix-бла-бла 
опцию iptables а ее сообщения из
syslog'а выдергивать grep my-preffix-бла-бла /var/log/syslog
если префикс выбрать поуникальнее то греп будет очень надежно работать
:)


Reply to: