Anzeige:
Ergebnis 1 bis 14 von 14

Thema: iptables aktivitäten sichtbar überwachen ?

  1. #1
    Registrierter Benutzer
    Registriert seit
    Mar 2003
    Ort
    München
    Beiträge
    60

    Question iptables aktivitäten sichtbar überwachen ?

    Hallo,

    ich habe iptables jetzt funktionsfähig implementiert und nat und alles funktioniert problemlos.

    nun meine frage:
    ist es möglich immer den aktuellen status welche packete gerade die firewall passieren oder gedroped werden zu überwachen ?

    so eine art realtime monitor ?

    weis da jemand etwas ?


    wäre super

    danke schonmal

    ZICKE
    ...ich bin willig zu lernen... :)

  2. #2
    Linux on me
    Registriert seit
    Jul 2002
    Ort
    Frankfurt/Main
    Beiträge
    635
    Hmm.... steht sowas nicht im Syslog?

  3. #3
    Hauslehrer Avatar von sauertopf
    Registriert seit
    Sep 2002
    Beiträge
    155
    realtime monitor: ctrl-F10; xconsole

  4. #4
    Hauslehrer Avatar von sauertopf
    Registriert seit
    Sep 2002
    Beiträge
    155
    oder tail -f /var/log/messages

  5. #5
    Moderat0r Avatar von geronet
    Registriert seit
    May 2001
    Ort
    Grainau
    Beiträge
    6.099
    watch -n 1 "iptables -vL"
    Nur Puffin verleiht dir die Kraft und Ausdauer die du brauchst!

  6. #6
    Registrierter Benutzer
    Registriert seit
    Mar 2003
    Ort
    München
    Beiträge
    60
    danke für eure ratschläge, doch leider kommt nicht das erwünschte raus...

    realtime monitor: ctrl-F10; xconsole da steht nur das iptables geladen wurde, aber ned wirklich was über den traffic...

    bei watch -n 1 "iptables -vL" und bei tail -f /var/log/messages
    erscheint eine kleine statistik wenn ich das richtig interpretiere, aber nicht so wie ich es gerne hätte wenn ein client ins internet geht das das angezeigt wird

    das wäre mein wunsch ziel

    muss ich evtl irgendwie das logging einschalten ?
    hab die firewall nur über iptables konfiguriert, ist also nur iptables drauf, nicht irgendwie SuSEFirewall oder so.

    ist doch an sich auch in ordnung oder ?
    ich hab sowas vorher noch nicht gemacht, vielleicht vergess ich ja was.

    also logging ist def nicht eingestellt, nicht das ich mir den rechner dermaßen zumülle, weil so powerful ist de nicht

    hoffe ihr versteht wie ich es meine...

    ich danke euch schonmal recht herzlich für eure hilfe.
    ...ich bin willig zu lernen... :)

  7. #7
    Linux on me
    Registriert seit
    Jul 2002
    Ort
    Frankfurt/Main
    Beiträge
    635
    Hmm... so richtig in Realtime gibts da glaube ich nichts.... aber schau dir das hier mal an, vielleicht hilfts ja weiter....

    http://bifrost.heimdalls.com/

    Majobu

  8. #8
    Registrierter Benutzer
    Registriert seit
    Mar 2003
    Ort
    München
    Beiträge
    60
    danke, ist auch quasi was dabei,

    möchte aber jetzt nicht von iptables auf bifrost firewall wechseln

    bifrost kann anscheinend status überwachen also current traffic status,
    doch sowas bräuchte ich für iptables...

    trotzdem danke
    ...ich bin willig zu lernen... :)

  9. #9
    **** u if u don't like it Avatar von xstevex22
    Registriert seit
    Oct 2001
    Ort
    München
    Beiträge
    820
    Linux Anleitungen und Berichte: http://www.stevesweb.de

  10. #10
    Registrierter Benutzer
    Registriert seit
    Mar 2003
    Ort
    München
    Beiträge
    60
    Hi xstevex22,

    danke klingt gut und sieht auch gut aus, ich probier es am wochenende aus...
    sehe ich das richtig das die auswertung dann auf ne html seite erfolgt ?

    dann brauch ich doch wieder nen webserver oder ?

    und etwas das in der console läuft kennst du nicht ?

    aber ich werde deine möglichkeit sicher ausprobieren, hab nur kurz drüber gelesen.

    edit: hab nochmal nach geschaut, brauch ja nen web server, sql php ...
    ist also richtig aufwand, und auf die kiste sollte eigentlich nix weiteres mehr drauf, ist es dann unmöglich nen status via console zu kriegen ?


    danke schonmal
    Geändert von zickenterror (09.05.03 um 13:55 Uhr)
    ...ich bin willig zu lernen... :)

  11. #11
    **** u if u don't like it Avatar von xstevex22
    Registriert seit
    Oct 2001
    Ort
    München
    Beiträge
    820
    Hi!
    Bau es doch ein bisschen um. Du speicherst dann halt nicht in SQL, kann man bestimmt konfigurieren. Und das erzeugte HTML file kannst du mit lynx -dump <output.html> in ein Text File wandeln. HTML ist halt schöner...

    Schau mal hier:

    http://aaron.marasco.com/linux.html#fireparse
    http://www.linuxguruz.com/iptables/
    Geändert von xstevex22 (09.05.03 um 14:14 Uhr)
    Linux Anleitungen und Berichte: http://www.stevesweb.de

  12. #12
    Registrierter Benutzer
    Registriert seit
    Mar 2003
    Ort
    München
    Beiträge
    60
    ist ja richtig, aber es sollte eben was sein das über den bildschirm läuft und eben dauert aktuell ist

    ich weiss ich bin anspruchsvoll...

    werde am wochenende mal ganz genau rumprobieren,

    ideal wäre halt gewesen

    iptables -befehl = statusausgabe bis ich STRG+C abbreche
    ...ich bin willig zu lernen... :)

  13. #13
    Linux on me
    Registriert seit
    Jul 2002
    Ort
    Frankfurt/Main
    Beiträge
    635
    danke, ist auch quasi was dabei,

    möchte aber jetzt nicht von iptables auf bifrost firewall wechseln

    bifrost kann anscheinend status überwachen also current traffic status,
    doch sowas bräuchte ich für iptables...

    trotzdem danke
    Bin jetzt mal ganz frech: wer lesen kann ist klar im Vorteil

    Da steht doch folgendes auf der Homepage:

    Bifrost is a firewall management interface to iptables (iptables GUI).

    Für mich bedeutet dieser Satz das es sich bei Bifrost um ein GUI handelt und nicht um ein eigenes FW-System.
    Geändert von majobu (09.05.03 um 15:39 Uhr)

  14. #14
    Registrierter Benutzer
    Registriert seit
    Mar 2003
    Ort
    München
    Beiträge
    60
    @majobu

    ich probiers einfach aus und geb dann meinen senf dazu

    hab ja nur die seite überflogen ...

    in der Regel dürfte lesen doch eigentlich kein problem sein

    das problem ist meist nicht dsa lesen sondern die zeit zum lesen

    meld mich wenn ich gelsen hab
    ...ich bin willig zu lernen... :)

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •