OVH Cloud OVH Cloud

configurer syslon-ng

3 réponses
Avatar
elekaj34
Bonsoir,

J'ai réussi a configurer syslog-ng pour que celui ci m'envoie les LOG du
serveur mail (postfix) dans /var/log/mail.log, les LOG
d'authentification dans /var/log/auth.log etc...

Ce qui "reste" va dans /var/log/messages.

Comment faire pour que les LOG de issu des rejets de iptables soient
redirigés dans /var/log/firewall.log ?

Je n'ai visiblement pas trouvé la bonne recette.

Cordialement,

Elekaj

3 réponses

Avatar
George Abitbol
On 2006-03-27, elekaj34 wrote:
Bonsoir,

J'ai réussi a configurer syslog-ng pour que celui ci m'envoie les LOG du
serveur mail (postfix) dans /var/log/mail.log, les LOG
d'authentification dans /var/log/auth.log etc...

Ce qui "reste" va dans /var/log/messages.

Comment faire pour que les LOG de issu des rejets de iptables soient
redirigés dans /var/log/firewall.log ?


hum, j'ai pas la manpage sous la main, mais il me semble bien que c'est
directement dans iptables que ca se configure ca.

Avatar
George Abitbol
On 2006-03-28, George Abitbol wrote:
On 2006-03-27, elekaj34 wrote:
Bonsoir,

J'ai réussi a configurer syslog-ng pour que celui ci m'envoie les LOG du
serveur mail (postfix) dans /var/log/mail.log, les LOG
d'authentification dans /var/log/auth.log etc...

Ce qui "reste" va dans /var/log/messages.

Comment faire pour que les LOG de issu des rejets de iptables soient
redirigés dans /var/log/firewall.log ?


hum, j'ai pas la manpage sous la main, mais il me semble bien que c'est
directement dans iptables que ca se configure ca.


Ah bah non en fait.
http://www.linuxguruz.com/iptables/howto/maniptables.html#lbAX


Avatar
mna
Le Mon, 27 Mar 2006 17:08:25 +0200, elekaj34 a ecrit dans
<4427ffc2$0$13234$ :

Bonsoir,

J'ai réussi a configurer syslog-ng pour que celui ci m'envoie les LOG du
serveur mail (postfix) dans /var/log/mail.log, les LOG d'authentification
dans /var/log/auth.log etc...

Ce qui "reste" va dans /var/log/messages.

Comment faire pour que les LOG de issu des rejets de iptables soient
redirigés dans /var/log/firewall.log ?

Je n'ai visiblement pas trouvé la bonne recette.

Cordialement,

Elekaj


bonsoir,

edites le fichier de config de la syslog
sur la ligne qui envoi vers /var/log/messages ajoute un kern.!info

ajoute une ligne du style kern.info /var/log/firewall.log
arrêt / relance de la syslog

et normalement le résultat devrait être satisfaisant.