Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

LOG в iptables

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
omar



Зарегистрирован: 22.01.2004
Сообщения: 99
Откуда: г.К-Чепецк

СообщениеДобавлено: Ср Дек 08 2004 13:19    Заголовок сообщения: LOG в iptables Ответить с цитатой

помогите плиз...
фишка такая надо логировать все INPUT, FORWARD на шлюзе
по умолчанию политики такие
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP

далее рпзрешаю так
$IPTABLES -A INPUT -p TCP --dport $port -s $admin_ip -m mac --mac-source $admin_mac -j ACCEPT
$IPTABLES -A FORWARD -p UDP --dport $port1 -s $user_ip -j ACCEPT
$IPTABLES -A FORWARD -p UDP --sport $port1 -d $user_ip -j ACCEPT
и лог
$IPTABLES -A INPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level ALERT --log-prefix "IPT INPUT packet died: "
$IPTABLES -A FORWARD -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level ALERT --log-prefix "IPT FORWARD packet died: "

но в логи пишется только то что DROP
а как сделать чтобы логировалось все и то что ACCEPT ?
писать для него отдельное правило или как ?

пожите!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Дек 09 2004 11:51    Заголовок сообщения: Ответить с цитатой

Дак ты эти правила с тарджетом LOG поставь перед всеми ACCEPT, просто те пакеты которые у тебя принимаюся ACCEPT не доходят до правил с тарджетом LOG.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
omar



Зарегистрирован: 22.01.2004
Сообщения: 99
Откуда: г.К-Чепецк

СообщениеДобавлено: Пт Дек 10 2004 16:40    Заголовок сообщения: iptables & LOG Ответить с цитатой

спасибо получилось ...
а не подскажите ли как сделать так чтобы логи были раздельные ...
то есть .. те пакеты которые бы были ACCEPT записывались бы как "packet ACCEPT", а те которые DROP соответственно "packet DROP"?

а то не уодобно по портам разбирать кто принят а кто ооплюнут ...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Пт Дек 10 2004 17:10    Заголовок сообщения: Ответить с цитатой

Можно.

Перед ассептом ставишь правила с тарджетом LOG с параметром --log-prefix Разрешённый_пакет
А перед дропами тоже правило с тарджетом LOG и с --log-prefix Дропнутый_пакет
И этот текстовый префикс будет писаться в логах соотв-их правил.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
omar



Зарегистрирован: 22.01.2004
Сообщения: 99
Откуда: г.К-Чепецк

СообщениеДобавлено: Пт Дек 10 2004 17:15    Заголовок сообщения: iptables Ответить с цитатой

только тепрь заметил ...
а почему с такими правилами меня пускают на любой порт ?
-A INPUT -d 127.0.0.0/255.0.0.0 -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j DROP
-A INPUT -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s $adr -p tcp -m tcp --dport 22 -m mac --mac-source $mac -j ACCEPT
-A INPUT -p udp -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -m limit --limit 3/min --limit-burst 3 -j LOG --log-prefix "IPT INPUT packet: " --log-level 1
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Пт Дек 10 2004 17:32    Заголовок сообщения: Ответить с цитатой

я бы спросил по другому... а почему не должно пускать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
omar



Зарегистрирован: 22.01.2004
Сообщения: 99
Откуда: г.К-Чепецк

СообщениеДобавлено: Пт Дек 10 2004 17:43    Заголовок сообщения: iptables Ответить с цитатой

хм ...
ну я вроде как пускаю только с одной машины и то по ssh?

по умолчанию политика ...
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
и разрешаю c одного адреса на один порт
$IPTABLES -A INPUT -s $adr -p tcp -m tcp --dport 22 -m mac --mac-source $mac -j ACCEPT

или я что то не понимаю ...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
omar



Зарегистрирован: 22.01.2004
Сообщения: 99
Откуда: г.К-Чепецк

СообщениеДобавлено: Пт Дек 10 2004 18:35    Заголовок сообщения: iptables Ответить с цитатой

с заходами разобрался а вот с логами нет
кинь строчку какую надоть сделать для отдельного логирования
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...