[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables et ulog



Seb a écrit :
Non, si je le fais ça écrit dans /var/log/syslog.

J'ai créé une chaine puour ce que je veux logguer et refouler :
iptables -N drop-and-log-it
iptables -A drop-and-log-it -j ULOG --log-level info
iptables -A drop-and-log-it -j REJECT

ensuite, pour chaque règle qui s'y rapporte j'ai défini
iptables -t filter -A INPUT -j drop-and-log-it

Le principe de base fonctionne, mon script utilisait "-j LOG" dans la chaine drop-and-log-it, ce qui écrivait dans syslog. Je l'ai simplement remplacé par "-j ULOG".

Je me demande si je n'ai pas fait croire à tout le monde que mon problème était résolu...

J'en suis toujours au même point. En utilisant la cible LOG, tous mes logs iptables vont dans le syslog et ça pollue. En utilisant la cible ULOG, rien ne va dans le syslog (c'est bien) mais rien ne va non plus dans /var/log/ulog/syslogemu.log (et ça, c'est pas bien).

Quelqu'un utilise ulog avec succès ???

Seb



Reply to: