PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Logfunktion bei Iptables



SaDDaM123
07.06.01, 17:51
Hiho!
so..nu hab ich das selbe Problem mit iptables wie ich das vorher mit ipchains hatte :-D

Die Firewall lade ich über ein Script.
So...zuerst stell ich die Policy alle auf DROP und erlaube dann eben die einzellnen Services...so...nur will ich aber alles loggen, was geblockt wird oder gedropt oder so...aber wie mach ich das?
Bei ipchains hab ich das so gemacht:
ipchains -A input -j DENY -l
ipchains -A output -j DENY -l

Aber bei iptables geht das mit den Loggen doch jetzt anders oder?
Da wird doch nicht mehr der Parameter -l gesetzt sondern das gleich bei dem -j parameter eingetragen
Nu weis ich nicht wie ich das machen soll...

rbla
07.06.01, 18:11
einfach vor dem -j DROP noch ein -j LOG

SaDDaM123
07.06.01, 21:39
iptables v1.2.2: multiple -j flags not allowed


:-(

rbla
07.06.01, 21:56
nicht im gleichen befehl, sondern in der kette -> vorletztes glied LOG, letztes DROP

SaDDaM123
10.06.01, 00:19
Achsoo....jo..geht :)

Big Thx!

Was wäre denn eine gute Einstellung für das limit flag?

rbla
10.06.01, 12:39
probieren, hängt letzlich davon ab, wieviel platz du zum loggen hast, was du logst, wie sehr dich die logs interessieren und wie interessant dein rechner für "angriffe" ist