PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables logging



Huhn Hur Tu
25.03.19, 14:27
Hi,

ich will syn/ack Pakete, also alle etblierten Verbindungen loggen, aber nicht nach sysylog/messages.

iptables


iptables -A INPUT -p tcp --tcp-flags SYN,ACK SYN,ACK -j LOG --log-prefix "OMDM_INCOMING: "
iptables -A OUTPUT -p tcp --tcp-flags SYN,ACK SYN,ACK -j LOG --log-prefix "OMDM_OUTGOING: "

in rsyslog.d/20-temp-established-logging.conf


:msg,contains,"OMDM_" /var/log/netcom.log
& ~



Auf meinem Debian Stretch wird nur noch nach
/var/log/netcom.log geloggt, auf einem Debian wheezy server jedoch nach /var/log/messages/syslog weil es ein kern facility ist.
Wie kann ich verhindern, dass die Logs nach /var/log/messages/syslog und stattdessen nach /var/log/netcom.log geschrieben werden.

Gruss Stefan

corresponder
25.03.19, 15:42
https://www.cyberciti.biz/tips/force-iptables-to-log-messages-to-a-different-log-file.html

oder?

marce
25.03.19, 16:32
ich wäre mir nicht sicher, daß ein Artikel von
last updated October 3, 2006 die Besonderheiten von systemd als zentraler Logger der meisten aktuellen Systeme berücksichtigt.

(was vermutlich exakt das Problem ist, welches der TE lösen sollte - sprich "Konfiguration des Logging in Systemd" (im Gegensatz zu syslogd))

Huhn Hur Tu
26.03.19, 07:23
Grr. ich hab mich selbst verarscht. Alles ist richtig, nur hatte ich vergessen den Service rsyslog zu restarten, soweit solved.