Moin!
Der String vor dem Punkt ist zwar schon die Herkunft, aber nicht in Form einer IP-Adresse o. ä., sondern als eine Art Gruppenbezeichnung (mail, news, auth, daemon,...). Im Englischen wird das als "facility" bezeichnet. Der Teil nach dem Punkt bezeichnet die Wichtigkeit der Information (info, warn, debug, err,...). Englische Bezeichnung ist "priority".
Mein Router schickt seine syslog-Daten mit der Herkunftskennung/Facility "local7". Die habe ich dann mit der Zeile
Code:
local7.* -/var/log/router
in eine eigene Datei geschickt.
Üblicherweise werden die Facilities "local0" bis "local7" für Fremdgeräte bzw. externe Logmessages verwendet. Wenn darüber keine Info für die FB* zu finden ist, hilft eventuell eine Debug-Session des empfangenden syslogd, um herauszufinden, mit welcher Facility die Messages eintrudeln.
Ggfs könnte man auch eine Ausgabe aller Messages auf eine Pipe machen und die dann mittels grep & Co weiterzerpflücken. So was in der Richtung