LINUX.ORG.RU
ФорумAdmin

NAT таблицы


0

0

здравствуйте. у меня есть роутер Ubuntu 9.10 с одной сетевой картой, на
которой два интерфейса eth0 и eth0:0 для локальной сети 192.168.2.0.
Хотел бы настроить свой роутер, так чтобы с помощью NAT можно было отслеживать/регистрировать инциденты в сети. для этого имею инструкцию:

http://translate.google.ru/translate?js=y&prev=_t&hl=ru&ie=UTF-8&layout=1&eot...

оригинальный текст:

http://cert.litnet.lt/dokumentai/natlogs/index.html

с чего начать?
был бы рад любым коментариям.



Последнее исправление: pavliuccio (всего исправлений: 1)

навскмдку snort

а можно netflow и flow-dscan или что-то типа того

dimon555 ★★★★★
()
Ответ на: комментарий от pavliuccio

насколько я понял инструкцию в моем случае нужно делать так:

iptables -t nat -A POSTROUTING -j LOG --log-level alert

и нужно в файл /etc/syslog.conf добавить строчку:

kern.=warning /var/log/firewall.log

я прав?

pavliuccio
() автор топика
Ответ на: комментарий от pavliuccio

видимо неправ, потому что у меня файл /var/log/firewall.log вообще пустой..

pavliuccio
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.