Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

NetBSD и логи для IPF

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Konstantin Baginsky
Гость





СообщениеДобавлено: Пн Ноя 12 2001 18:21    Заголовок сообщения: NetBSD и логи для IPF Ответить с цитатой

Кто может помочь в следующей проблеме. Стоит на ОЧЕНЬ старенькой машине NetBSD. Выполняет функции маршрутизатора. Включен IPF и NAT. Теперь стоит задача записать в ЛОГ-файл кто куда ходит. Для этой цели (согласно инструкции) в правило для IPF добавляется ключевое слово LOG

pass in log quick in ep1 ...

Где ep1 - внутренний интерфейс. Далее запускается ipmon со следующими ключами

ipmon -an -f /etc/iplog

При первом запуске система ругается на то, что такого файла нет. Создаю пустой файл с 4-мя ентерами (пардон за вульгаризм)

vi /etc/iplog

После этого команда ipmon -an -f... вроде как проходит. Т.е. отрабатывает и вновь появляется приглашение на ввод. После некоторого колупания я начал подозревать, что это не очень правильно, т.к. процесс не запущен в фоновом режиме. Попытался также отредактировать файл rc.conf и перегрузить машину. Безрезультатно. Файл iplog так и остался пустым. Кто может подсказать, что я делаю не так? Почему нифига не работает?

Если можно, учтите, что UNIX я только начинаю осваивать. Smile
Вернуться к началу
Dmitry.Karpov
Гость





СообщениеДобавлено: Пн Ноя 12 2001 19:05    Заголовок сообщения: Оно не то, что ты думаешь! Ответить с цитатой

В директории /etc хранятся файлы с настройками, а логи кладутся в /var/log !

PS Зайди на http://www.pi2.ru/prof - поможет.
Вернуться к началу
Konstantin Baginsky
Гость





СообщениеДобавлено: Пн Ноя 12 2001 19:41    Заголовок сообщения: Спасибо. Еще пара вопросов Ответить с цитатой

Но ведь я вроде как специально указываю папку и имя файла. Все согласно доке.
А в /var/log кладутся логи, даже если не указывать имя файла? Тогда как они нумеруются? И это и является выходом модуля syslogd?

Еще я пытался запустить у себя ftpd (надоже как-то забрать эти логи на близкую пока мне машину с виндами для дальнейшей обработки). Почему-то сам демон лежит в директории /usr/libexec, а при вводе с консоли

#/usr/libexec/ftpd

система выдает сообщение

... ftpd[201]: getpeername (/usr/libexec/ftpd) : Socket operation on non-socket

причем две абсолютно одинаковых строчки (наверное из-за двух интерфейсов). И как подконнектиться к серверу с BSD-ишкой не понятно. Пользователей я конфигурил. Вроде задал, что root allow. Но на сокеты это не должно было влиять. Что можете посоветовать в такой ситуации?
Вернуться к началу
Dmitry.Karpov
Гость





СообщениеДобавлено: Пн Ноя 12 2001 19:57    Заголовок сообщения: grep ftp /etc/* Ответить с цитатой

В файл /etc/iplog надо класть конфигурацию логгера, а не четыре ентера. Smile Наверно, там же надо указать, куда класть логи...

По поводу ftpd:
Рекомендую начать с команды
grep ftp /etc/*
(можно указывать не все файлы, а два - services и inetd.conf).

Просто FTP-демон запускается как сервис, т.е. демон inetd слушает все порты, а по приходе соединения запускает FTP-демона (демоны Telnet и Qpopper - аналогично). "Socket operation on non-socket" - это попытка обращаться со stdin как с сокетом. Для запуска в режиме демона нужно указывать ключ "-D".
Вернуться к началу
ilyasov
Гость





СообщениеДобавлено: Чт Ноя 15 2001 12:34    Заголовок сообщения: Re: NetBSD и логи для IPF Ответить с цитатой

А документацию детально читали?
У меня на FreeBSD говорится, что ключ -f
определяет альтернативный источник из которого берется информация, а файл с отчетом просто
передается как параметр без ключа!
Я бы попробовал команду ipmon -an
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...