LINUX.ORG.RU
ФорумAdmin

логи ipfilter в другой файл


0

0

Добрый день! Постороил NAT+IPF, логи показывающие блокированные пакеты сыпятся в message (поставил опцию в правилах log). Как сделать так, чтобы файлы падали в отдельный файл, например, ipf.log, высвобождая тем самым message. Что подкрутить в syslog.conf надо? Спасибо.

anonymous

Продолжая в тему: Логи от ipf идут с facility "local0" Добавил в syslog.conf первую строчку: local0.* /var/log/ipfilter.log Передернул syslogd (kill -HUP 777) Результатов нет, файл пустой, все продолжает сыпаться в messages.

anonymous
()
Ответ на: комментарий от anonymous

$IPTABLES -N input-reject-and-log-it
$IPTABLES -A input-reject-and-log-it -j LOG --log-level debug --log-prefix "REJECT INPUT Packets: " -m limit
$IPTABLES -A input-reject-and-log-it -j REJECT

anonymous
()
Ответ на: комментарий от anonymous

Проблему решил! Оказалось, Solaris 10 не понимает знак - *, надо полностью было писать - local0.debug

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.