Existem muitas maneiras de redirecionar a saída do iptables para um arquivo separado.
O Iptables suporta um destino ULOG, que enviará todas as mensagens de log para um soquete netlink em vez da saída syslog do kernel. Existem aplicativos que podem ler o soquete ULOG e armazenar seus logs em bancos de dados ou arquivos.
Para o registro com o alvo LOG, você pode fazer coisas como definir um prefixo para a entrada de log, com --log-prefix
, e se você estiver usando um daemon syslog mais avançado, então você pode filtrar com base nesse padrão e salvar as entradas em um arquivo separado.