Большой Воронежский Форум
» UNIX и дериваты>realtime netfilter logger
Den 22:18 07.12.2003
хочется знать мне, что твориться с моим ppp
попробовал поискать сабж- не нашел подходящего для рабочей станции.
кто что посоветует? кто как настраивал iptables
на своей WS ?
[Ответ]
zic 02:11 08.12.2003
Вот например кратко и по делу :
http://www.amilen.ru/~benken/linux_inside/brandm.html
Ну и конечно :

iptables(8)
/usr/share/doc/ipchains-*/
/usr/share/doc/HOWTO/HTML/en/Firewall-HOWTO.html [Ответ]
Den 17:52 08.12.2003
zic iptables я более или менее настроил.
нужна программулька, которая выводит на терминал айпишники, пакеты с которых дропаются( это к примеру)
перепробовал почти весь freshmeat - ничего не подощло [Ответ]
Максим 10:38 09.12.2003
trafshow [Ответ]
Den 19:27 09.12.2003
в связи сэтим коррекция вопроса:"Логгер для линя" [Ответ]
netwind 17:18 11.12.2003
перед строчкой где DROP нужно добавить
точно такую же строчку но с -j LOG
ну и смотреть в сислоге пакеты. [Ответ]
Den 20:57 11.12.2003
netwind повторяю - realtime [Ответ]
netwind 23:36 11.12.2003
и что вас таки не устраивает сислог?
сидишь и смотришь..куда уж риалтаймовей..
если смотреть лог через tail - максимальная задержка 1 секунда. И смотрится именно то что нагородили в iptables. [Ответ]
Den 07:47 12.12.2003
netwind спасибо, про tail как раз и не знал [Ответ]
netwind 12:08 12.12.2003
ага а самый правильный tail - это less )
я обычно использую такую конструкцию
alias llog='less -S +F /var/log/messages'
засунутую куда-нибудь в .profile [Ответ]
Den 22:22 12.12.2003
с логгером разобрались, теперь надо с iptables
пакеты он дропает, но в логах это не вижу
использую цепь
-A INPUT -j block
-A block -j LOG
-A block -j DROP
это всё , что вынес мой разум из манов
[Ответ]
Den 19:44 08.01.2004
нашел в своем дистрибутиве dsniff+tcpdump
пока это всё что мне нужно.
плюс пытаюсь настроить mrtg - x граффер. [Ответ]
Вверх