LINUX.ORG.RU
Ответ на: комментарий от post-factum

нет не скорость отбросов
tcpdump или iptraf смотрят трафик на самом сетевом интерфейсе, можно задавать фильтры и т. д.
Меня интересовала программа которая смотрит трафик на самом интерфейсе и после фаервола, сравнивает его и после показывает трафик который был отброшен (запрещён) фаерволом. Что бы можно было задавать фильтры и потом сразу было бы видно, например соединяешься по vpn с сервером а соединения не происходит и не понятно то ли vpn не так настроен, то ли фаервол отбросил пакеты, а так при помощи этой программы сразу видно что пакеты были отброшены фаерволом, или что они прошли через фаервол значит vpn не так настроен.
Например я с винды не могу настроить openvpn, в логах openvpn пишет что какието проблемы с ключом ta хотя с линукса всё нормально, вот и не понятно то ли какие то пакеты фаервол отбросил, то ли под виндой надо другой ключ ta делать.

v4567 ★★
() автор топика
Ответ на: комментарий от v4567

вместо разборки проблем openvpn хочется странного? =)

давай лог опенвпн и конфиг с обоих сторон.

а вообще, post-factum прав. перед DROP ставишь LOG с теми же условиями и готово. в конце цепочек с политикой DROP так же ставишь LOG.

fr_butch
()
Ответ на: комментарий от fr_butch

Спасибо всем кто помогает.

вместо разборки проблем openvpn хочется странного? =)


openvpn я привёл для примера, а вообще если бы была такая прога её можно было бы использовать для выявления таких сситуаций не обязательно с openvpn

давай лог опенвпн и конфиг с обоих сторон.


спасибо за помощь, я пока сам сейчас попытаюсь разобраться если не смогу то тогда спрошу

с каким уровнем журналирования прописывать log что бы посмотреть только отброшенные пакеты с --log-level debug ?

v4567 ★★
() автор топика
Ответ на: комментарий от v4567

>с каким уровнем журналирования прописывать log что бы посмотреть только отброшенные пакеты с --log-level debug ?
log level имхо влияет только на то, куда будет записано сообщение.
-j LOG логирует все, что подпадает под правило.

fr_butch
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.