Weißt Du, wie fail2ban mit logrotated Files umgeht? Wird nur das angegebene Logfile pro Filter ausgewertet, oder die unkomprimierte Logfile-Famile (also *.log.1 + *.log)?
jail.conf
[apache]
...
logpath: /etc/apache2/error.log.1
/etc/apache2/error.log
...
bewirkt laut /var/log/fail2ban.log was Du willst:
2016-10-26 13:07:06,876 fail2ban.filter : INFO Added logfile = /var/log/apache2/error.log.1
2016-10-26 13:07:06,880 fail2ban.filter : INFO Added logfile = /var/log/apache2/error.log
Mit ignoreip
mache es auch so.