• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lbm | 07.06.2013 12:10

Iptables, log regel nr.

Software
Er det muligt at logge nummeret på iptables regelen, som pakken bliver ramt af, i en log fil ?

Pt logger jeg på "normal vis", men kunne godt tænke mig at se hvilken regel den egentlig bliver ramt af.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

12 år 7 måneder siden

Permalink

Indsendt af mich den 8. juni 2013 kl. 01:07

Permalink

Her er nogle sider, der

Her er nogle sider, der måske kan give dig lidt inspiration:
http://www.linuxquestions.org/questions/linux-security-4/iptables-loggi…
http://www.thegeekstuff.com/2012/08/iptables-log-packets/
http://toastresearch.com/2011/04/09/packet-logging-with-iptables/
http://gr8idea.info/os/tutorials/security/iptables5.html

  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 7 måneder siden

Permalink

Indsendt af lbm den 10. juni 2013 kl. 10:23

Permalink

Tak tak, desværre ikke

Tak tak, desværre ikke rigtig noget jeg kan bruge som sådan.

Jeg kan selvfølgelig skrive hvilken logregel nr det er manuelt, men det gør det ret så besværligt når man skal ændre i firewall reglerne..
  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 7 måneder siden

Permalink

Indsendt af frogmaster den 10. juni 2013 kl. 14:17

Permalink

Jeg kan selvfølgelig

#2: Jeg kan selvfølgelig skrive hvilken logregel nr det er manuelt, men det gør det ret så besværligt når man skal ændre i firewall reglerne..

Jeg vil tro der først skal udvikles software til iptables. Jeg ved ikke om per application udvidelserne Leopard Flower giver sådanne logs, eller om SElinux har funktionen, men jeg ved at eksempelvis per application Comodo Firewall til Windows har sådanne nemt tilgængelige log files.

Det er også nemt på Mac med Little Snitch, men til Linux kan jeg kun finde:

Leopard Flower:
http://sourceforge.net/projects/leopardflower/

Desværre ser projektet temmelig dødt ud. Hvis du prøver er jeg interesseret i resultatet.

Endnu et skud i tågen:

GUI tools to build Iptables/Firewall rules
http://linuxpoison.blogspot.dk/2008/05/gui-tools-to-build-iptablesfirew…
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 7 måneder siden

Permalink

Indsendt af dudsen den 10. juni 2013 kl. 15:20

Permalink

hvilken iptables overbygning

Taler du om rå iptables eller forsøger du at matche den rå iptables log med regler sat i dit admin interface? i det tilfælde skal du nok se på admin-toolers dokumentation.

iptables er i lighed med devicemapper et af linux filter moduler ie der er typisk en userspace overbrygning med ansvar for det meste af opsætningen.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0
Dansk distro Omarchy 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0

Seneste aktivitet

BigLinux 1
E-mail blues 6
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9
Linux Debian på ekstern HD 4
usb disk *LØST* 2
Pacman kunne erstattes af en anden Rust baseret mulighed 1
Epson skanner software 8
Debian 1
Printer Epson ET-2865 problem 8
Winboat 4
Nu kan man skrive private beskeder 14
Mint på imac 2009 34
Firefox AI 7
Kunstig inteligens 6
Kopiering til min Samsung telefon 9
Installation af programmer 21

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !