Не пойму iptables что никуда не записывает что он не пропустил или переадресовал?
Не могу нати его лог
iptables log
Модератор: Bizdelnick
-
pehser
- Сообщения: 333
- ОС: sidux
iptables log
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Тестю KDE4.3
-
Bolverk
- Бывший модератор
- Сообщения: 1571
- ОС: Cygwin
Re: iptables log
логирование создается как отдельное правило
-
pehser
- Сообщения: 333
- ОС: sidux
Re: iptables log
Тоесть еще чтото надо дописать? Где, как и что?
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Тестю KDE4.3
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: iptables log
Гм... Добавить в конец соответствущей таблицы правило - с помощью iptables:
iptables -A INPUT (OUTPUT etc) -j LOG --log-prefix "iptables:drop:"
Потом было бы логично указать логеру (syslog-ng, metalog etc) что сообщения от netfilter (с указанным префиксом) нужно писать в отдельный файл для наглядности.
iptables -A INPUT (OUTPUT etc) -j LOG --log-prefix "iptables:drop:"
Потом было бы логично указать логеру (syslog-ng, metalog etc) что сообщения от netfilter (с указанным префиксом) нужно писать в отдельный файл для наглядности.
-
pehser
- Сообщения: 333
- ОС: sidux
Re: iptables log
А такое как сделать можно показать также как и с iptables
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Тестю KDE4.3
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: iptables log
Я не одессит, но осмелюсь ответить вопросом на вопрос - а вам точно это нужно? У меня сложилось впечатление, что лучше не надо. Ну по крайней мере сейчас. Есть всякие удобные графические оболочки к iptables/netfilter типа FireStarter - с ними будет удобнее.
К тому же я не могу показать хотя бы по той причине, что не знаю для какого именно логера это нужно.
К тому же я не могу показать хотя бы по той причине, что не знаю для какого именно логера это нужно.
-
pehser
- Сообщения: 333
- ОС: sidux
Re: iptables log
serzh-z писал(а): ↑18.05.2006 19:09Я не одессит, но осмелюсь ответить вопросом на вопрос - а вам точно это нужно? У меня сложилось впечатление, что лучше не надо. Ну по крайней мере сейчас. Есть всякие удобные графические оболочки к iptables/netfilter типа FireStarter - с ними будет удобнее.
К тому же я не могу показать хотя бы по той причине, что не знаю для какого именно логера это нужно.
Надо, обясняю по чему просто с линухом работаю токак как с рабочей станцыей дома фильмы и музыка, а работаю в отделе АЙТИ ну и сейчяс на меня хотят повешать администрование сети и т.п не ставить же мне кде на сервак
Короче говоря настроил iptable и хочу в отдельном фале видеть все что там ломилось и было заблокировано правилами.
По крайней мере так смогу сразу понять проблема в фаирволе или в другом месте.
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Тестю KDE4.3