Por convenção, somente os arquivos terminados em .conf
em /etc/rsyslog.d
são analisados por rsyslogd
. O arquivo /etc/rsyslogd.conf
padrão contém isso:
#
# Include all config files in /etc/rsyslog.d/
#
$IncludeConfig /etc/rsyslog.d/*.conf
A recomendação é alterar o nome do arquivo de /etc/rsyslog.d/iptables.log
para /etc/rsyslog.d/iptables.conf
. No entanto, considere seguir ainda mais a convenção e incluir um prefixo de ordem de carregamento semelhante aos outros arquivos nesse diretório. ou seja, /etc/rsyslog.d/90-iptables.conf
Nota: testei /etc/rsyslog.d/iptables.conf
e funciona bem.