ho risolto in parte in questo modo:
destination d_fwall { file("/var/log/iptables.log"); };
filter f_fwall {
match("Iptables:");
};
log { source(src); filter(f_fwall); destination(d_fwall); };
l'unica pecca e' che i log che matchano il filtro vanno comunque in /var/log/messages
per risolvere ho trovato uno che dice di appendere al filtro che ho fatto la regola flags(final)
se lo faccio syslog mi torna un errore.
Come potrei fare?
|