Log iptables dans un fichier spécifique

Bonjour,

  1. J’ai créé un fichier /etc/rsyslog.d/iptables.conf et relancé rsyslog

:msg, startswith, "IPTables : " -/var/log/iptables.log & ~

  1. Créer une règle de log :

iptables -t filter -A INPUT -j LOG --log-prefix "IPTables : " iptables -t filter -A FORWARD -j LOG --log-prefix "IPTables : " iptables -t filter -A OUTPUT -j LOG --log-prefix "IPTables : "

Mais le fichier /var/log/iptables.log reste vide alors que l’on retrouve les log dans messages et quelques autres fichiers de log.

Salut,

Perso j’utilise sysklogd. Pour cela :

puis:

Pour rsyslog, je ne l’utilise pas, donc je ne peut pas t’aider…

Autre chose, pour mes règles de log j’utilise un “–loglevel 4” en plus, ce qui donne:

Essai de l’ajouter pour voir…

(PS: le “-t filter” n’est pas obligatoire car par défaut les règles s’applique à la table filter…)