В приведенном ниже руководстве объясняются шаги по перенаправлению системного журнала syslog в разные файлы для каждого клиента.
1. Откройте и отредактируйте /etc/rsyslog.conf, затем добавьте следующие строки:
$template FILENAME,"/var/log/%fromhost-ip%/messages" *.* ?FILENAME
2. Перезапустите службу rsyslog, чтобы изменения вступили в силу:
# systemctl restart rsyslog.service
или
# service rsyslog restart
3. Каждое из сообщений клиента будет генерироваться динамически в зависимости от IP-адреса клиента, например:
/var/log/192.168.1.2/messages