Muchas gracias por responder Newton.
La verdad es que soy un novato total con el Rsyslog y el correlacionador de Logs.
La regla la estoy creando en el archivo de configuracion /etc/rsyslog.conf.
He probado todo tipo de reglas...
EJ (basado en los datos que he dado antes)
:msg, contains, "234-567" ~ (supuestamente con esto todos los mensajes que contengan 234-567 seran descartados)
:msg, !contains, "234-567" ~(Todos los mensajes que no contencan 234-567 seran descartados)
Tambien he probado con los ejemplos que has aportado sin obtener resultados.
Lo que tengo en mente (que no se si se puede hacer) es descartar todos los logs innnecesarios y quedarme con los utiles, por eso habia pensado crear reglas de descartes como las que te he puesto mas arriba:
Ej: Necesito vuisualizar los Logs que contengan "234-567". El filtro que crearia seria <msg, !contains" 234-567" ~> por lo tanto, todos los Logs que NO contegan 234-567 seran descartados.
Ya no se que mas decirte, llevo un cacao mental....
Un saludo
: