Supondo que você tenha acesso ao servidor com o arquivo de log, tente
egrep '2[789]/Sep/2011' logfile.big > /tmp/logfile.small
Isso vai voltar para o começo do dia 27, que é um pouco mais de 48 horas, mas eu esperaria que fosse muito menor que o arquivo inteiro, e é rápido de fazer. Não se esqueça de compactar o arquivo resultante antes de transferi-lo, o que acelerará ainda mais as coisas.