Acredito que uma solução mais eficaz seria realmente criar uma instância específica de logrotate para o iptables em vez de adicioná-lo diretamente à sua instância syslog logrotate.
Faça isso por:
$ touch /etc/logrotate.d/iptables
Agora, configure o logrotation como você gostaria, um exemplo seria o seguinte (Você pode encontrar todas as opções AQUI (logrotate. conf) :
$ vi iptables
/var/log/iptables.log {
missingok
notifempty
size 30k
create 0600 root root
postrotate
/etc/rc.d/init.d/rsyslog restart ; sleep 5
endscript
}
Isso deve fornecer a funcionalidade que você está pesquisando.