Как дополнительная информация, Red Hat обычно поддерживает CentOS (они знают, что много установок Centos не являются потерянными продажами RHEL), и я верю, на самом деле прикладывает некоторые усилия к хранению уровня трудности снятия материалов с товарным знаком к минимуму.
Есть много способов перенаправить вывод iptables в отдельный файл.
Iptables поддерживает цель ULOG, которая будет отправлять все сообщения журнала в сокет netlink вместо вывода системного журнала ядра. Есть приложения , которые могут читать из этого сокета ULOG и сохранять ваши журналы в базах данных или файлах.
Для ведения журнала с целью LOG вы можете сделать такие вещи, как установить префикс для записи журнала с помощью - log-prefix
, а если вы используете более продвинутый демон системного журнала, вы можете на основе этого шаблона и сохраните записи в отдельном файле.