репорт применённых правил iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Warchief
Сообщения: 84
ОС: арч , Гента

репорт применённых правил iptables

Сообщение Warchief »

Можно-ли настроить iptables на запись, применённых им, правил в файл или в консоль?
root@brain # mv -rf /* /dev/null
Спасибо сказали:
Аватара пользователя
Nazyvaemykh
Сообщения: 438
Статус: Подопытный участник

Re: репорт применённых правил iptables

Сообщение Nazyvaemykh »

не понял. iptabels-save чем не годится?
¡ Страсть к разрушению есть творческая страсть!
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: репорт применённых правил iptables

Сообщение pelmen »

Warchief писал(а):
21.03.2010 01:16
Можно-ли настроить iptables на запись, применённых им, правил в файл или в консоль?
запись в консоль. >/dev/ttyS0 ? :)
Спасибо сказали:
Postum
Сообщения: 29
ОС: GNU Linux

Re: репорт применённых правил iptables

Сообщение Postum »

Warchief писал(а):
21.03.2010 01:16
Можно-ли настроить iptables на запись, применённых им, правил в файл или в консоль?


В зависимости от задачи.
'iptables -nvL <chain>' позволяет смотреть счетчики по правилам "на ходу".

Дублирование правила c target '-j LOG' ПЕРЕД самИм правилом (иначе в лог ничего не запишется) позволяет записывать в syslog.
Поведение можно поменять с помощью параметров --log-level (+ правка syslog.conf) - поменяв файл логов, и --log-prefix - для доп. маркировки записей.
...И ты поймешь: все то, чего нельзя –
Песчинка в том, что не запрещено...
© Ю. Лорес
Спасибо сказали: