+ Responder ao Tópico



  1. #1

    Red face 1 Dúvida - Iptables

    Pessoal,

    Eu tenho um firewall onde eu logo todos os pacotes que são bloqueados.
    Só que todos os pacotes que são bloqueados são logados no "/var/log/messages" e isto deixa o messages "poluído".
    Gostaria de saber se existe algum meio de direcionar estes logs do iptables para um arquivo em específico, sem ser o "/var/log/messages" que fosse o '/var/log/iptables".

    Abraço

  2. #2

    Padrão Log Iptables

    Citação Postado originalmente por viny_carvalho Ver Post
    Pessoal,

    Eu tenho um firewall onde eu logo todos os pacotes que são bloqueados.
    Só que todos os pacotes que são bloqueados são logados no "/var/log/messages" e isto deixa o messages "poluído".
    Gostaria de saber se existe algum meio de direcionar estes logs do iptables para um arquivo em específico, sem ser o "/var/log/messages" que fosse o '/var/log/iptables".

    Abraço
    da uma olhada nesse link ai, acho q e o q vc precisa, e bem facil..

    http://faleiros.eti.br/docs/iptables.txt

  3. #3

    Post

    Obrigado velho, eu estou usando o syslog-ng e a solução foi apenas adicionar estas linhas no syslog-ng.conf. Eu estava meio amarrado, vlw pela dica.

    /etc/syslog-ng/syslog-ng.conf

    Código :
    source iptables { file("/proc/kmsg"); };
     
    destination iptables { file("/var/log/iptables.log"); };
     
    log { source(iptables); destination(iptables); };