Старый 07.12.2003, 22:18   #1   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 47

Den вне форума Не в сети
Question realtime netfilter logger

хочется знать мне, что твориться с моим ppp
попробовал поискать сабж- не нашел подходящего для рабочей станции.
кто что посоветует? кто как настраивал iptables
на своей WS ?
  Ответить с цитированием
Старый 08.12.2003, 02:11   #2   
Форумец
 
Сообщений: 5,001
Регистрация: 08.04.2003
Возраст: 40

zic вне форума Не в сети
Вот например кратко и по делу :
http://www.amilen.ru/~benken/linux_inside/brandm.html
Ну и конечно :

iptables(8)
/usr/share/doc/ipchains-*/
/usr/share/doc/HOWTO/HTML/en/Firewall-HOWTO.html
  Ответить с цитированием
Старый 08.12.2003, 17:52   #3   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 47

Den вне форума Не в сети
zic iptables я более или менее настроил.
нужна программулька, которая выводит на терминал айпишники, пакеты с которых дропаются( это к примеру)
перепробовал почти весь freshmeat - ничего не подощло
  Ответить с цитированием
Старый 09.12.2003, 10:38   #4   
Access denied
 
Сообщений: 50
Регистрация: 16.05.2002

Максим вне форума Не в сети
trafshow
  Ответить с цитированием
Старый 09.12.2003, 19:27   #5   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 47

Den вне форума Не в сети
я пррношу свои извинения, за то что еще не все знают, что у меня установлен линукс:).

в связи сэтим коррекция вопроса:"Логгер для линя"
  Ответить с цитированием
Старый 11.12.2003, 17:18   #6   
Registered User
 
Аватар для netwind
 
Сообщений: 1,905
Регистрация: 25.03.2003

netwind вне форума Не в сети
перед строчкой где DROP нужно добавить
точно такую же строчку но с -j LOG
ну и смотреть в сислоге пакеты.
  Ответить с цитированием
Старый 11.12.2003, 20:57   #7   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 47

Den вне форума Не в сети
netwind повторяю - realtime
  Ответить с цитированием
Старый 11.12.2003, 23:36   #8   
Registered User
 
Аватар для netwind
 
Сообщений: 1,905
Регистрация: 25.03.2003

netwind вне форума Не в сети
и что вас таки не устраивает сислог?
сидишь и смотришь..куда уж риалтаймовей..
если смотреть лог через tail - максимальная задержка 1 секунда. И смотрится именно то что нагородили в iptables.
  Ответить с цитированием
Старый 12.12.2003, 07:47   #9   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 47

Den вне форума Не в сети
netwind спасибо, про tail как раз и не знал
  Ответить с цитированием
Старый 12.12.2003, 12:08   #10   
Registered User
 
Аватар для netwind
 
Сообщений: 1,905
Регистрация: 25.03.2003

netwind вне форума Не в сети
ага а самый правильный tail - это less )
я обычно использую такую конструкцию
alias llog='less -S +F /var/log/messages'
засунутую куда-нибудь в .profile
  Ответить с цитированием
Старый 12.12.2003, 22:22   #11   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 47

Den вне форума Не в сети
с логгером разобрались, теперь надо с iptables
пакеты он дропает, но в логах это не вижу
использую цепь
-A INPUT -j block
-A block -j LOG
-A block -j DROP
это всё , что вынес мой разум из манов
  Ответить с цитированием
Старый 08.01.2004, 19:44   #12   
Registered User
 
Сообщений: 1,243
Регистрация: 14.05.2002
Возраст: 47

Den вне форума Не в сети
нашел в своем дистрибутиве dsniff+tcpdump
пока это всё что мне нужно.
плюс пытаюсь настроить mrtg - x граффер.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind