Avatar billede tax Nybegynder
04. maj 2003 - 22:37 Der er 2 kommentarer og
1 løsning

bedre iptables logging

Dette spørgsmål er en afstikker af spm 337857, som drejede sig om blot at få logget den trafik som min server forwarder ud på internettet.

Det virker, men har en del bivirkninger som jeg er meget ked af.

Maskinens terminal spammes med denne logging hvergang der forwardes en pakke hvilket gør maskinens egen shell umulig at bruge.

Logging funktionen skriver en masse info som jeg ikke har brug for.

Det eneste jeg har brug for et at huske er:

Klokkeslet, intern (source) IP og hvorhen i verden der forwardes (destination)
Avatar billede dank Nybegynder
04. maj 2003 - 22:47 #1
prøv at kigge i /etc/syslog.conf

Der er noget med logging til console.. prøv at rode lidt med det :)
Avatar billede tax Nybegynder
06. maj 2003 - 00:35 #2
Jeg har kigget lidt på det og det lader til at iptables kun sender "kern.warn" typer af beskeder. Alle kern beskeder sendes til consollen.

Jeg ved ikke om man kan få iptables til at sende andet end kern beskeder og man evt kunne definere sin egen logging prefix. syslog prefix 12-15 skulle være til at bruge til dette. 

Der er noget med at iptables LOG har noget med nogle argumenter i den retning under log. Men jeg er helt blank.

Et spørgsmål på siden:

Kan man ydermere sende til et script eller program, der kunne omformatere den dumme syntax beskederne har?
Avatar billede bollox Nybegynder
25. maj 2003 - 14:19 #3
Man kan en helt masse med logdrop, logreject, logaborted.
Jeg gik selv lidt kold i det, men fandt heldigvis frem til
  http://www.simonzone.com/software/guarddog
Det er en grafisk overbygning til iptables. Den giver ikke megen mulighed for at bestemme log format, men Guardog generer en flad fil du efterfølgende kan rette i.
Jeg har ikke selv rettet i min, istedet grep'per, awk'er og sed'er jeg mig frem til det format der passer mig bedst.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester