Используйте действие отбрасывания после журнала iptables, но перед другими журналами.
kern.warning /var/log/firewall.log
kern.warning ~
*.* /var/log/messages
Правильным решением здесь является использование одного DHCP-сервера и разделение трафика голоса и данных ...
Вместо что вы можете использовать один DHCP-сервер для обслуживания обоих. В развертываниях VoIP DHCP также может передавать образы загрузки на телефоны и указывать tftp-сервер. Обратитесь к поставщику телефона, чтобы узнать о рекомендуемой настройке с существующим DHCP-сервером данных.
За исключением предоставления некоторого механизма разделения VLAN, лучшим вариантом является использование одного DHCP-сервера, который выделяет адреса на основе индивидуального MAC или, что еще лучше, класса поставщика (т.е. префикса MAC) для вашего телефоны. Как вы заметили, если в подсети есть два (авторитетных) DHCP-сервера, то клиент примет ответ от того, какой ответ будет быстрее всего.