Estes logs são gerados pelo kernel, então eles vão para o arquivo que recebe os logs do kernel: /var/log/kern.log .
Se você quiser redirecionar esses logs para um arquivo diferente, isso não pode ser feito através do iptables. Isso pode ser feito na configuração do programa que despacha os logs: rsyslog. Na regra do iptables, adicione um prefixo que não seja usado por nenhum outro log do kernel:
iptables -A INPUT -s 192.168.11.0/24 -j LOG --log-prefix='[netfilter] '
Seguindo o exemplo definido por 20-ufw.conf , crie um arquivo em /etc/rsyslog.d/my_iptables.conf contendo
:msg,contains,"[netfilter] " /var/log/iptables.log