Andre Gorschkow <[EMAIL PROTECTED]> wrote:
> Die Eintr�ge werden zwar gefiltert und in extra Dateien geschrieben, sie
> werden allerdings immer noch gleichzeitig in die messages usw.
> reingeschrieben. Dies war nat�rlich niemals die Idee, da ich nicht nur
> mein Ziel nicht erreicht habe, sondern jetzt auch redundant im System
> die IP-Tables Eintr�ge im System liegen habe.
> filter f_iptables_accept { match(".*Shorewall.*ACCEPT.*"); };
> filter f_iptables_reject { match(".*Shorewall.*REJECT.*"); };
> filter f_iptables_drop { match(".*Shorewall.*DROP.*"); };
Du musst f�r deine message entsprechend die Meldungen ausfilter.
filter messages { facility(kern) and not filter(debug) and not
filter(f_iptables_accept) and not filter(f_iptables_reject) and not
filter(...); };
> log { source(s_all); filter(f_iptables_drop);
> destination(d_iptables_drop); };
log { source(s_all); filter(messages); destination(messages); }
Sch�nes Wochenende, J�rg.
--
Jeder wei� alles, keiner wei� bescheid.
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)