• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lbm | 07.06.2013 12:10

Iptables, log regel nr.

Software
Er det muligt at logge nummeret på iptables regelen, som pakken bliver ramt af, i en log fil ?

Pt logger jeg på "normal vis", men kunne godt tænke mig at se hvilken regel den egentlig bliver ramt af.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

12 år 10 måneder siden

Permalink

Indsendt af mich den 8. juni 2013 kl. 01:07

Permalink

Her er nogle sider, der

Her er nogle sider, der måske kan give dig lidt inspiration:
http://www.linuxquestions.org/questions/linux-security-4/iptables-loggi…
http://www.thegeekstuff.com/2012/08/iptables-log-packets/
http://toastresearch.com/2011/04/09/packet-logging-with-iptables/
http://gr8idea.info/os/tutorials/security/iptables5.html

  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 10 måneder siden

Permalink

Indsendt af lbm den 10. juni 2013 kl. 10:23

Permalink

Tak tak, desværre ikke

Tak tak, desværre ikke rigtig noget jeg kan bruge som sådan.

Jeg kan selvfølgelig skrive hvilken logregel nr det er manuelt, men det gør det ret så besværligt når man skal ændre i firewall reglerne..
  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 10. juni 2013 kl. 14:17

Permalink

Jeg kan selvfølgelig

#2: Jeg kan selvfølgelig skrive hvilken logregel nr det er manuelt, men det gør det ret så besværligt når man skal ændre i firewall reglerne..

Jeg vil tro der først skal udvikles software til iptables. Jeg ved ikke om per application udvidelserne Leopard Flower giver sådanne logs, eller om SElinux har funktionen, men jeg ved at eksempelvis per application Comodo Firewall til Windows har sådanne nemt tilgængelige log files.

Det er også nemt på Mac med Little Snitch, men til Linux kan jeg kun finde:

Leopard Flower:
http://sourceforge.net/projects/leopardflower/

Desværre ser projektet temmelig dødt ud. Hvis du prøver er jeg interesseret i resultatet.

Endnu et skud i tågen:

GUI tools to build Iptables/Firewall rules
http://linuxpoison.blogspot.dk/2008/05/gui-tools-to-build-iptablesfirew…
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 10 måneder siden

Permalink

Indsendt af dudsen den 10. juni 2013 kl. 15:20

Permalink

hvilken iptables overbygning

Taler du om rå iptables eller forsøger du at matche den rå iptables log med regler sat i dit admin interface? i det tilfælde skal du nok se på admin-toolers dokumentation.

iptables er i lighed med devicemapper et af linux filter moduler ie der er typisk en userspace overbrygning med ansvar for det meste af opsætningen.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

tst 0
Linux Fanpakke til LUG'er og foreninger 0
KDE Plasma 6.6 skrivebordsmiljø udgivet 0
GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0

Seneste aktivitet

USB problemer 4
Frankrig lancerer regeringsplan for skift til Linux desktops 4
Pepsi Challenge 18
Canonical planlægger Kontroversielle GRUB ændringer til Ubuntu 26.10 Secure Boot 1
Ubuntu MATE grundlægger Martin Wimpress træder tilbage efter 12 år 1
OpenShot 3.5 tager et spring fremad inden for ydeevne, AI og videoredigering 4
(U)hyggen breder sig 6
rsync og filsystem 7
Stor sejr for open source, da Tyskland støtter åbent dokumentformat 2
youtube-tui: Nyd YouTube fra terminalen som en professionel 5
Lukker og slukker 8
BigLinux 6
Det engang så elskede PCLinuxOS er tilbage - og det er stadig en fantastisk Windows erstatning 1
Mousam er en detaljeret desktop vejrapp til Linux 1
Hjælp til Handbrake - ingen dk-undertekster 1
luckyBackup 2
GIMP 30
Pinegrow på Debian 13 ? 4
Openmediavault 1
E-mail blues 9

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !