[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

iptables -j LOG Logowanie zdarzen do innego pliku



Majac wlasny Router wypada logowac kto, gdzie, kiedy i o ktorej sie laczy.
W zwiazku z tym uzywajac petli:
'iptables -t nat -A POSTROUTING -s $i -m state --state NEW -j LOG
--log-level info --log-prefix "NewConn: '
loguje wszystkie nowe polaczenia.

Jak zrobic, aby wszystkie te komunikaty nie logowaly sie do /var/log/syslog
tylko do /var/log/users/$i ?

Przydatne aby utrzymac pozadek w logach.

Czy Wy jako Administratorzy sieci logujecie jeszcze jakiś ruch? Chcę być tu
zgodny z prawem (w razie przestepstwa popelnionego z mojej sieci).

---------------
Marek Net Admin



Reply to: