Para configurar um arquivo separado, no entanto, só consigo ver os dados registrados no dmesg.
As mensagens do subsistema netfilter
são registradas por meio do mecanismo de registro kenerl. Isso aparece na saída do dmesg e também geralmente acaba no seu syslog através dos serviços de klogd
.
Se você estiver executando rsyslog
ou syslog-ng
, eles geralmente leem dados de log do kernel nativamente.
As mensagens aparecem no syslog usando o recurso 'kern', então em um arquivo syslog.conf tradicional você pode fazer algo como:
kern.* /var/log/kernel-messages
(Mas note que você obterá todas as mensagens do kernel , não apenas o netfilter).
O rsyslog e o syslog-ng fornecem recursos de correspondência de padrões para lhe dar um controle mais granular sobre onde as mensagens de log vão.