Para quien pregunto como separar los log del shorewall, que ahora no recuerdo quien fue.

apt-getinstall rsyslog


Para separar los log del shorewall a un archive en especifico (sirve para cualquier log que se quiera )

Se va al archivo /etc/rsyslog.conf y aproximadamente en la línea 58

Esta la línea

daemon .*-/var/log/daemon.log

y debajo

ker .*-/var/log/kern.log


Copiamos y pegamos esta línea y modificamos la primera quedando de la siguiente manera

ker .*-/var/log/shorewall/shorewall.log (fifhero donde se va a guardar el log)

:msg , contains, "Shorewall" ~(para coger el mensaje por el cual se va a filtrar)

ker .*-/var/log/kern.log

Saluods




--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20111117/4f4547c3/attachment.htm>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a