Andre Gorschkow <[EMAIL PROTECTED]> wrote:
> Die Eintr�ge werden zwar gefiltert und in extra Dateien geschrieben, sie 
>   werden allerdings immer noch gleichzeitig in die messages usw. 
> reingeschrieben. Dies war nat�rlich niemals die Idee, da ich nicht nur 
> mein Ziel nicht erreicht habe, sondern jetzt auch redundant im System 
> die IP-Tables Eintr�ge im System liegen habe.

> filter f_iptables_accept { match(".*Shorewall.*ACCEPT.*"); };
> filter f_iptables_reject { match(".*Shorewall.*REJECT.*"); };
> filter f_iptables_drop { match(".*Shorewall.*DROP.*"); };

Du musst f�r deine message entsprechend die Meldungen ausfilter.

filter messages { facility(kern) and not filter(debug) and not
filter(f_iptables_accept) and not filter(f_iptables_reject) and not
filter(...); };

> log { source(s_all); filter(f_iptables_drop); 
> destination(d_iptables_drop); };

log { source(s_all); filter(messages); destination(messages); }

Sch�nes Wochenende, J�rg.

-- 
Jeder wei� alles, keiner wei� bescheid.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an