репорт применённых правил iptables
Модераторы: SLEDopit, Модераторы разделов
-
Warchief
- Сообщения: 84
- ОС: арч , Гента
репорт применённых правил iptables
Можно-ли настроить iptables на запись, применённых им, правил в файл или в консоль?
root@brain # mv -rf /* /dev/null
-
Nazyvaemykh
- Сообщения: 438
- Статус: Подопытный участник
Re: репорт применённых правил iptables
не понял. iptabels-save чем не годится?
¡ Страсть к разрушению есть творческая страсть!
-
pelmen
- Сообщения: 1268
- ОС: debian
-
Postum
- Сообщения: 29
- ОС: GNU Linux
Re: репорт применённых правил iptables
В зависимости от задачи.
'iptables -nvL <chain>' позволяет смотреть счетчики по правилам "на ходу".
Дублирование правила c target '-j LOG' ПЕРЕД самИм правилом (иначе в лог ничего не запишется) позволяет записывать в syslog.
Поведение можно поменять с помощью параметров --log-level (+ правка syslog.conf) - поменяв файл логов, и --log-prefix - для доп. маркировки записей.
...И ты поймешь: все то, чего нельзя –
Песчинка в том, что не запрещено...
Песчинка в том, что не запрещено...
© Ю. Лорес