PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : IPchains logs



Euras
08.11.01, 14:36
Hy Jungs
habe meine Firewall so weit am laufen mit socks und alles funktioniert jetzt habe ich nur eine kleine frage:

Bei mir ist der Eintrag:
ipchains -A input -j DENY -l
ipchains -A output -j DENY -l

der protokolliert alle Abgeblokten Packete mit, nun will ich aber das die Packete nicht in /var/log/messages sondern in eine andere Datei protokolliert werden wie muß ich dei Regel umschreiben?

Und gibt es irgendwelche Progs die den ganzen mitprotokollierten Kässe ausfiltern nach gewiesen kriterien

Danke euch

Tommy_20
08.11.01, 14:51
das ganze sollte ich in der /var/log/firewall stehen!

Schau mal, ob du die datei hast!

Alex_K
08.11.01, 14:59
das ist nich bei allen distris so, standardmäßig kommt es in /var/log/messages.
aber du kannst die per kleinem script die einträge herrausfiltern:



cat /var/log/messages | grep "Packet log:" | less > /var/log/firewall


dann hast du alle einträge von der firewall auch in /var/log/firewall stehen ...