LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 666|回复: 0

iptables的log问题

[复制链接]
发表于 2010-8-18 00:51:38 | 显示全部楼层 |阅读模式
如何让iptables的log信息不进dmesg(但还是要写进/var/log/iptables.log的),我现在一运行dmesg,全是iptables的log日志(这些日志在/var/log/iptables.log内已全有),看不到别的任何信息。
[screen update daniel@T41 syslog-ng] $ cat /etc/syslog-ng/syslog-ng.conf
@version: 3.0
# $Header: /var/cvsroot/gentoo-x86/app-admin/syslog-ng/files/syslog-ng.conf.gentoo.3.0,v 1.1 2009/05/25 20:07:21 mr_bones_ Exp $
options {
        chain_hostnames(no);
        stats_freq(43200);
};
source src {
    unix-stream("/dev/log" max-connections(256));
    internal();
    file("/proc/kmsg");
};
destination messages { file("/var/log/messages"); };
destination console_all { file("/dev/tty12"); };
destination d_iptables { file("/var/log/iptables.log"); };
filter f_iptables { match("^IPT_" value("MESSAGE")); };
log { source(src); filter(f_iptables); destination(d_iptables); flags(final); };
log { source(src); destination(messages); };
log { source(src); destination(console_all); };
iptables-save内有以下一条信息:
-A INPUT ! -i lo -j LOG --log-prefix "IPT_DROP_INPUT " --log-level 6 --log-tcp-options --log-ip-options

将--log-level 改成0-7都不成。
改dmesg的缓冲区大小也不是解决方法,因iptables 的日志量比较大。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表