PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall : iptables erkennt "-j LOG" nicht



cyneox
10.11.05, 06:01
Hallo! Ich versuche seit Tagen auf meinem vServer die iptables-Rules richtig zu setzen..Das klappt wunderbar, aber ich möchte auch ein paar Logs dazu haben in /var/log/messages.

bash~: iptables -j LOG --help
...
LOG v1.3.1 options:
--log-level level Level of logging (numeric or see syslog.conf)
--log-prefix prefix Prefix log messages with this prefix.

--log-tcp-sequence Log TCP sequence numbers.

--log-tcp-options Log TCP options.

--log-ip-options Log IP options.

--log-uid Log UID owning the local socket.

Also das Target LOG ist da.

bash~: iptables -A INPUT -j LOG --log-level 3
iptables: No chain/target/match by that name


??? Kann mir da einer helfen ?

muell200
10.11.05, 15:41
bash~: iptables -A INPUT -j LOG --log-level 3
iptables: No chain/target/match by that name


denkemal INPUT ist nicht definiert.
poste mal deine firewall, dann kann man die helfen..

cyneox
10.11.05, 15:55
Chain INPUT (policy ACCEPT)
target prot opt source destination
REJECT tcp -- anywhere anywhere tcp dpt:ssh flags:SYN,RST,ACK/SYN reject-with tcp-reset

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

also INPUT is definiert worden...Ich weiss wirklich nicht woran es liegen könnte...Vielleicht an den Kernel-Einstellungen ?!

Ich habe nämlich einen vServer , aber ich weiß nicht mit welchen Options der Kernel kompiliert wurde.Vielleicht wurde die LOG-Option nicht aktiviert...Was kann man in diesem Falle tun ? !