[root@test01 ~]# cat /etc/syslog.conf | grep -i local5
local5.*                              /var/log/iptables
[root@test01 ~]# logger -p local5.debug "test 爱爱爱"
[root@test01 ~]# tail -f /var/log/iptables
Feb 23 22:56:30 gatetest01 zhangyh: test 爱爱爱
说明syslog可以触发
然后我在iptables 增加-j LOG
iptables -I FORWARD -s 192.168.1.251 -j LOG --log-prefix '[IPTABLES SNAT LOGS YUHANG:]' --log-level debug

最后我修改了一下syslog.conf
kern.bebug /var/log/iptables
这样就可以了