Ich will die Firewall meines 2200WE via syslog beobachten, indem ich es an einen Suse 9 Server weiterleite. Im Prinzip funktioniert alles auch wunderbar, nur hat die Sache einen Haken:
Als facility benutzt er local0 bis local5, wobei er alles als INFO markiert, anderes kennt er nicht... Auf local0 protokolliert er die Firewall, auf local2 leider jeden Verbindungsauf und -abbau. Dies bedeutet, dass meien logdateien nach kurzer zeit überquellen. local2 brauche ich jedoch ab und zu für meinen server, abstellen kann ich local2 deshalb nicht. Ich muss also syslog beibringen, dass es zwischen logs vom eigenen Server und logs von außen unterscheidet.
Kann man das irgendwie lösen ohne auf syslog-ng zu gehen?
Habe in den man-pages keine hinweise gefunden.
mfg max

