Может ли журнал iptables быть направлен в разные файлы журналов в другой команде iptables?

Могу ли я что-то вроде этого:

 iptables -A INPUT -i em1 -j LOG --log-prefix='iptables1: '
 iptables -t nat -A PREROUTING -i em1 -j LOG --log-prefix='iptables2: '

Здесь у меня разные файлы журналов для каждой команды. Это было бы очень полезно, если бы, например, кто-то хотел отслеживать только одно событие или ip или mac или порт или что-то еще, и просто зарегистрировал один файл, а не фильтр одного большого журнала для поиска этого конкретного события / ip / mac / whatever ...

Кажется, что это не работает, когда я пытался, и я не видел никаких примеров, где бы я ни был. Конечно, у меня было несколько файлов .conf, соответствующих префиксам, указанным в каталоге /etc/rsyslog.d.

Запись в один файл работает. Может ли кто-нибудь объяснить, как работает -log-префикс? Сохраняет ли последнее последнее все предыдущие спецификации? Или мы должны получить несколько файлов журналов, как я ожидал? Или это ошибка для предоставления нескольких префиксов? Я попробовал несколько вариантов, но ответа не последовало.

1
задан 27 April 2015 в 12:58

0 ответов

Другие вопросы по тегам:

Похожие вопросы: