Syslogd + iptables. Логи iptables в отдельный файл
> Доброго времени суток!
> Возможно ли средствами syslogd организовать запись логов _только_ iptables в отдельный файл? Спасибо.
можно iptables'у сказать чтобы уровень сообщениям ставил какой-либо из
очень редко используемых, например debug (см опцию --log-level)
а затем настроить syslogd на то чтобы сообщения debug клал в отдельный
файл, скажем, syslog.debug.log
туда правда будут попадать другие debug-сообщения, но редко :)
а если уровень сделать еще выше (panic например) то и того реже.
но все равно это не совсем то что фильтрация чисто iptables.
вообще можно использовать --log-prefix my-preffix-бла-бла
опцию iptables а ее сообщения из
syslog'а выдергивать grep my-preffix-бла-бла /var/log/syslog
если префикс выбрать поуникальнее то греп будет очень надежно работать
:)
Reply to: