Le message ci-dessous explique les étapes pour détourner syslog vers différents fichiers pour chaque client.
1. Ouvrez et modifiez /etc/rsyslog.conf , puis ajoutez les lignes ci-dessous :
$template FILENAME,"/var/log/%fromhost-ip%/messages" *.* ?FILENAME
2. Redémarrez le service rsyslog pour qu'il prenne effet :
# systemctl restart rsyslog.service
ou
# service rsyslog restart
3. Chacun des messages du client sera généré dynamiquement en fonction de l'adresse IP du client, par exemple :
/var/log/192.168.1.2/messages