Eu tive o mesmo problema com a nova versão do Fail2Ban Monitor no Ubuntu 16.04 LTS
Com a nova atualização, eles criaram um pouco mais de estrutura na configuração.
Mas quando você inicia um serviço fail2ban , você obtém uma saída detalhada para syslog algo assim
Nov 2 02:05:16 xost fail2ban-client[3171]: ERROR No file(s) found for glob /var/log/mail.warn
Nov 2 02:05:16 xost fail2ban-client[3171]: ERROR Failed during configuration: Have not found any log file for postfix jail
ou assim
Nov 2 02:28:35 xost fail2ban-client[9365]: ERROR Failed during configuration: Bad value substitution: option 'logpath' in section 'sshd' contains an interpolation key 'syslog_authpriv' which is not a valid option name. Raw value: '%(sshd_log)s'
Nov 2 02:28:35 xost systemd[1]: fail2ban.service: Control process exited, code=exited status=255
Nov 2 02:28:35 xost systemd[1]: Failed to start Fail2Ban Service.
Apenas certifique-se de preencher todas as variantes.
No jail.conf, coloque o arquivo vars apropriado:
[INCLUDES]
before = paths-common.conf
E neste arquivo, verifique se todos os registros que você irá monitorar estão indicados
# There is no sensible generic defaults for syslog log targets, thus
# leaving them empty here so that no errors while parsing/interpolating configs
syslog_daemon =
syslog_ftp = /var/log/proftpd/proftpd.log
syslog_local0 =
syslog_mail_warn = /var/log/mail.log
syslog_user =
No meu exemplo, desde que eu espere monitorar postfix e proftpd eu tive que colocar os caminhos de seus logs