[root@test01 ~]# cat /etc/syslog.conf | grep -i local5
local5.* /var/log/iptables
[root@test01 ~]# logger -p local5.debug "test 愛愛愛"
[root@test01 ~]# tail -f /var/log/iptables
Feb 23 22:56:30 gatetest01 zhangyh: test 愛愛愛
說明syslog可以觸發(fā)
然后我在iptables 增加-j LOG
iptables -I FORWARD -s 192.168.1.251 -j LOG --log-prefix '[IPTABLES SNAT LOGS YUHANG:]' --log-level debug
最后我修改了一下syslog.conf
kern.bebug /var/log/iptables
這樣就可以了;;
本文出自 51CTO.COM技術博客