ping.logを採取することになったので、Swatchで監視するようにします。Swatchについてはこちらで解説しています。ここでは定義ファイルについて捕捉説明します。Swatchを実行しているユーザーのホームディレクトリに定義ファイルを置いているので他の定義ファイルと同様に以下のファイルを作成します。
/home/taro/.swatchrc.ping
設定例
watchfor = /192.168.*.*/i ignore watchfor = /ICMP Echo/i