O Ubuntu usa rsyslog para que você possa configurá-lo para filtrar mensagens e gravá-las em arquivos de registro arbitrários, por exemplo, criar um arquivo /etc/rsyslog.d/shorewall.conf
:msg, contains, "Shorewall:" /var/log/shorewall
& ~
Ou se você quiser dividir as coisas um pouco mais
:msg, contains, "Shorewall:cust2net:ACCEPT:" /var/log/shorewallc2na.log
& ~
:msg, contains, "Shorewall:" /var/log/shorewall
& ~
Que coloca todas as mensagens contendo "Shorewall: cust2net: ACCEPT:" em um arquivo de log e qualquer outra mensagem que contenha "Shorewall" em um arquivo de log diferente.
Você precisa reiniciar o rsyslogd para que isso tenha efeito.