нужно записывать логи таблесов по портам. делаю так: iptables -t filter -A INPUT -p tcp -s 192.168.11.12 -d 192.168.11.1 --dport 21 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.11.12 -d 192.168.11.1 --dport 21 -j LOG --log-level debug iptables -t filter -A INPUT -p tcp -s 192.168.11.12 -d 192.168.11.1 --dport 21 -j DROP потом иду в /etc/syslog.conf и пишу туда kern.=debug /var/log/iptables.log далее делаю service syslog restart он благополучно рестартися. Инфа по 21 порту сыпется в лог,НО сыпется и на устройство вывода тоже,то есть на экран, и , как следствие- локально на сервере работать невозможно, все время бегут строчки. Как решить проблему. и второй вопрос по логам: возьмем туже ситуацию, мне надо логировать запросы на 21 порт. написал правило с действием LOG, но сервак стал так тормозить, видимо на syslog нагрузка пошла большая. я еле отрубил, по полчаса команды обрабатывал. Как решить эту проблему ? ставил уровни логирования поменьше, то есть не debug, а там notice. А так задача стоит, логировать отдельно в каждый отдельный лог запросы по каждому порту, и избежать туда записей ядра, а то если ведь стоит уровень info, то помимо лоирования сетевого взаимодействия будут писаться другие ядерные события, мне этого не нада, мне нада логировать только таблесы. Как бы так бы что бы: события по 22 порту в /var/log/iptables/port22.log события по 21 порту в /var/log/iptables/port21.log события по 80 порту в /var/log/iptables/port80.log ну Вы меня поняли. и т д...................... заранее всем спасибо за ответы.

Ответ на:
комментарий
от hayova



Ответ на:
комментарий
от execve

Ответ на:
комментарий
от execve

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от execve

Ответ на:
комментарий
от anonymous

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум syslogd + iptables — логи не пишутся (2005)
- Форум Iptables and syslog (2007)
- Форум Отдельные лог-файлы трафика на два определенных порта (2013)
- Форум Системные логи показываются только на консоли... (2003)
- Форум лог соединений с указанием mac (2003)
- Форум fail2ban synflood iptables (2019)
- Форум nginx reverse proxy + iptables (2017)
- Форум Iptables + логи (2006)
- Форум iptables не пишет MAC адрес в лог (2016)
- Форум Никаких сообщений в /var/log/messages (2011)