Re: Syslogd + iptables. Логи iptablesв отдельный файл
> > Доброго времени суток!
> > Возможно ли средствами syslogd организовать запись логов _только_
> > iptables в отдельный файл? Спасибо.
> >
>
> Для правил iptables можно задавать действие '-j LOG --log-level local0', а
> затем добавить в syslog.conf: 'local0.* -/var/log/iptables.log'.
У меня такая схема не сработала. Правило ввожу из командной строки.
#iptables INPUT -i lo -j LOG --log-level local0 --log-prefix "LO: "
iptables v1.3.6: log-level `local0' unknown
>
> А еще лучше воспользоваться -j ULOG.
>
> Кстати, в syslog-ng это может выглядеть примерно так:
>
> source src {
> unix-stream("/dev/log");
> internal();
> pipe("/proc/kmsg");
> };
>
> destination iptables { file("/var/log/iptables.log"); };
> filter f_iptables { match("IN="); };
>
> log { source(src); filter(f_iptables); destination(iptables); };
>
> --
> wbr, xio
Интересно, попробую со временем.
Reply to: