Edita el archivo de configuración:

/etc/rsyslog.d/50-default.conf

En una terminal ejecutas:

sudo su
gedit /etc/rsyslog.d/50-default.conf

buscas las lineas:

#*.=info;*.=notice;*.=warn;\
# auth,authpriv.none;\
# cron,daemon.none;\
# mail,news.none -/var/log/messages

Y las dejas así:

Subscribe to firewall