Salut à tous,
J’ai installé syslog-ng.
J’ai créer une règles pour loguer uniquement les infos du parefeu:
filter f_iptables {match("IN=.*OUT=.*MAC=.*");};Cette règle marche très bien et me permet de renvoyer tous ces logs dans un fichier spécial.
Par conséquent, je souhaite supprimer toutes ces infos de mes journaux syslog.
Donc j’ai modifié la règle de base:
filter f_syslog { not facility(auth, authpriv); };en filter f_syslog { not facility(auth, authpriv)and not match("IN=.*OUT=.*MAC=.*"); };
Pourtant je continue de trouver des infos iptables dans syslog.
Une idée ?
Merci

