PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall Iptables log befehl



Tomcool
01.01.02, 21:19
hi, ich habe ein problem mit meinem skript. und zwar möchte ich loggen wenn einn client über meinen router/firewall ins i-net geht. aber halt nur sagen wir aller 30s schauen ob er noch drin ist, also pakete versendet werden.
das müßte ja eigentlich so aussehen:

$IPTABLES -A FORWARD -i eth0 -s 192.168.202.x -m limit --limit 30/s -j LOG --log-prefix "Internet vonx"


dies geht aber nicht. er loggt immer mit, und das heißt das er pro sekunde bestimmt 5 pakete loggt und jetzt stellt euch mal mein logfile vor. ;-( wo liegt der fehler?
danke.

MfG,
Tom

geronet
01.01.02, 21:34
Du hast das --limit falsch verstanden, es gibt an wieviele Pakete maximal von der Regel beachtet werden, z.B. kann man nur einen ping pro Sekunde zulassen oder ähnliches.