formatC_vt
написал 17 апреля 2004 года в 00:15 (786 просмотров)
Ведет себя
как мужчина; открыл 4 темы в форуме, оставил 13 комментариев на сайте.
Всем привет! Нужно писать логи от iptables для разрешения проблем с траффиком пользователей.
Пробовал через модуль LOG(ULOG) в iptables — но ничего не пишется. LOG и ULOG — может какие дополнительно параметры добавить(кроме iptables -A FORWARD -j LOG)? Очень нужен способ заставить iptables писать в лог-файл всю инфу по соединениям. Помогите кто чем сможет.
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.
Нет, теоретически больше ничего не надо. Попробуй iptables -A INPUT -j LOG только недолго, посмотри, появилось ли что-нибудь в /var/log/syslog новое. Если да, ты все правильно делаешь, просто в FORWARD ничего не попадает.
Какой у тебя дистр?
Good Luck,
UT
Только, скорее, валиться всё будет в /var/log/messages ;)
Не, я попробовал, все идет в /var/log/syslog на моей Слаке. Я потому и спросил какой у него дистр.
Кстати, если я правильно понял, сначала надо нарисовать правила с -j LOG, а потом — все остальное. Правила с -j LOG — прозрачные, они ни на что не повлияют.
Good Luck,
UT
Mandrake 9.2
А можно как-нибудь указать «в ручную» файл для логов? Просто в
syslog еще всякая хрень валится, а мне нужно тока трафик с определенного правила (маскардинг с прова в мою сеть) в логи шел.
Посмотри на вот эту приладу:
http://www.gege.org/iptables/
Good Luck,
UT
Спасиб, хоть что-то.
Еще вопрос, а как быть если он сразу в syslog и messages пишет.
Можно сделать так что бы только в один валил?
man syslog.conf
man klogd
Good Luck,
UT
А как быть, если man не стоит? :)
Если у тебя установлены пакеты, то должны стоять и мануалы. Ты их стер, что ли?
Ну, можно, конечно, в гугле почитать, но как-то странно, куда ж мкнуалы-то подевались?
http://www.die.net/doc/linux/man/man5/syslog.conf.5.html
http://www.die.net/doc/linux/man/man8/klogd.8.html
Good Luck,
UT