Iptables loggt per default nach "/var/log/kern.log" oder "..syslog".
Sollen iptables Meldungen differenziert in verschiedene Dateien geloggt werden und ulogd steht nicht mehr zur Verfügung aber rsyslog ist vorhanden (default bei neueren Versionen):
Iptables Regel:
iptables -A INPUT -s 192.168.11.0/24 -j LOG --log-prefix='[netfilter] '
Following the example set by 20-ufw.conf, create a file under /etc/rsyslog.d/my_iptables.confcontaining
:msg,contains,"[netfilter] " /var/log/iptables.log
evtl. muss log-Datei 00-my_iptables.conf heißen.
":msg,contains,"[netfilter] " -/var/log/iptables.log"
Quelle:
http://askubuntu.com/questions/348439/iptables-log-file-and-how-change-it