LINUX.ORG.RU
ФорумAdmin

логи ipfilter в другой файл


0

0
Добрый день! Постороил NAT+IPF, логи показывающие блокированные пакеты сыпятся в message (поставил опцию в правилах log). Как сделать так, чтобы файлы падали в отдельный файл, например, ipf.log, высвобождая тем самым message. Что подкрутить в syslog.conf надо? Спасибо.
anonymous
Продолжая в тему: Логи от ipf идут с facility "local0" Добавил в syslog.conf первую строчку: local0.* /var/log/ipfilter.log Передернул syslogd (kill -HUP 777) Результатов нет, файл пустой, все продолжает сыпаться в messages.
anonymous
()
Ответ на: комментарий от anonymous
$IPTABLES -N input-reject-and-log-it
$IPTABLES -A input-reject-and-log-it -j LOG --log-level debug --log-prefix "REJECT INPUT Packets: " -m limit
$IPTABLES -A input-reject-and-log-it -j REJECT
anonymous
()
Ответ на: комментарий от anonymous
Проблему решил! Оказалось, Solaris 10 не понимает знак - *, надо полностью было писать - local0.debug
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.