Hallo, mein draytek vigor 2200WE Router unterstützt syslog und ich würde es auch gerne nutzen, um meine Firewall zu beobachten, indem ich es an einen Suse 9 Server weiterleite. Im Prinzip funktioniert alles auch wunderbar, nur hat die Sache einen Haken: Als facility benutzt er local0 bis local5, wobei er alles als INFO markiert, anderes kennt er nicht... Dies kann man ihm nicht abgewöhnen. Auf local0 protokolliert er die Firewall, auf local2 leider jeden Verbindungsauf und -abbau. Dies bedeutet, dass meien logdateien nach kurzer zeit überquellen. local2 brauche ich jedoch ab und zu für meinen server, abstellen kann ich local2 deshalb nicht. Ich muss also syslog beibringen, dass es zwischen logs vom eigenen Server und logs von außen unterscheidet. Kann man das irgendwie lösen ohne auf syslog-ng zu gehen? Habe in den man-pages keine hinweise gefunden. mfg max maahn