[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Syslogd + iptables. Логи iptablesв отдельный файл



 
> > Доброго времени суток!
> > Возможно ли средствами syslogd организовать запись логов _только_
> > iptables в отдельный файл? Спасибо.
> > 
> 
> Для правил iptables можно задавать действие '-j LOG --log-level local0', а
> затем добавить в syslog.conf: 'local0.*	-/var/log/iptables.log'.

У меня такая схема не сработала. Правило ввожу из командной строки.
#iptables INPUT -i lo -j LOG --log-level local0 --log-prefix "LO: "
iptables v1.3.6: log-level `local0' unknown


> 
> А еще лучше воспользоваться -j ULOG.
> 
> Кстати, в syslog-ng это может выглядеть примерно так:
> 
> source src {
>   unix-stream("/dev/log");
>   internal();
>   pipe("/proc/kmsg");
> };
> 
> destination iptables { file("/var/log/iptables.log"); };
> filter f_iptables { match("IN="); };
> 
> log { source(src); filter(f_iptables); destination(iptables); };
> 
> -- 
> wbr, xio

Интересно, попробую со временем. 


Reply to: