[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Registrar acessos IPTABLES num log



Eu prefiro usar o target ULOG (-j ULOG) e instalar o daemon ulogd. Não precisa ficar trabalhando com log level, o que facilita bastante, na minha opiniao.

--
Fernando Yamada
Via IP Soluções para Internet Ltda
+55 48 2106-6161
e-mail: suporte2<at>viaip.com.br


Allan Carvalho wrote:
Só uma correção:

$IPTABLES -t nat -A POSTROUTING -s 192.168.1.50/32 -o $EXTERNAL -j LOG --log-level 1

Se você não colocar o --log-level, ele vai ficar como critical...


Atenciosamente,
Allan Carvalho

"Para as lagartixas só posso dizer: treine muito e vire um calango, e continue admirando os crocodilos."

"O MS Office não consegue ler os arquivos salvos em formato OpenOffice, já o OpenOffice consegue ler os arquivos salvos em formato MS Office, o engraçado disso é que é o OpenOffice que não presta..."



Allan Carvalho escreveu:
Você pode adicionar no seu /etc/syslog.conf

*.=alert -/var/log/iptables-192.168.1.50.log

e depois reinicie o syslog
/etc/init.d/syslog restart

Atenciosamente,
Allan Carvalho

"Para as lagartixas só posso dizer: treine muito e vire um calango, e continue admirando os crocodilos."

"O MS Office não consegue ler os arquivos salvos em formato OpenOffice, já o OpenOffice consegue ler os arquivos salvos em formato MS Office, o engraçado disso é que é o OpenOffice que não presta..."



hamacker escreveu:
Sim, mas isso vai registrar no log geral, não ?
teria como informar que eu gostaria que o historico fosse parar em
/var/log/iptables-192.168.1.50.log ?

2008/12/5 Allan Carvalho <allan@ceb.unicamp.br>:
$IPTABLES -t nat -A POSTROUTING -s 192.168.1.50/32 -o $EXTERNAL -j LOG
$IPTABLES -t nat -A POSTROUTING -s 192.168.1.50/32 -o $EXTERNAL -j
MASQUERADE












!DSPAM:4939541c26991552170674!




--
Fernando Yamada
Via IP Soluções para Internet Ltda
+55 48 2106-6161
e-mail: suporte2<at>viaip.com.br


Reply to: