Estes logs são gerados pelo kernel, então eles vão para o arquivo que recebe os logs do kernel: /var/log/kern.log
.
Se você quiser redirecionar esses logs para um arquivo diferente, isso não pode ser feito através do iptables. Isso pode ser feito na configuração do programa que despacha os logs: rsyslog. Na regra do iptables, adicione um prefixo que não seja usado por nenhum outro log do kernel:
iptables -A INPUT -s 192.168.11.0/24 -j LOG --log-prefix='[netfilter] '
Seguindo o exemplo definido por 20-ufw.conf
, crie um arquivo em /etc/rsyslog.d/my_iptables.conf
contendo
:msg,contains,"[netfilter] " /var/log/iptables.log