In der syslog.conf hatte ich bislang diesen Eintrag:
Damit wurde die Firewall Aktivität geloggt.kern.debug /var/log/firewall/firewall.log
Für die rsyslog.conf nutzte ich diesen Eintrag:
Das Resultat war, dass damit in kern.log und in firewall.log die gleichen Einträge zu lesen sind. Ich möchte aber, dass in der firewall.log nur das Firewall Logging statt findet und das kern.log nicht angefaßt wird.kern.* /var/log/firewall/firewall.log
Weiss jemand wie ich das realisiere?