Problème de collecte de log iptables
Résolu/Fermé
razuki
Messages postés
242
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
5 décembre 2012
-
6 août 2010 à 18:55
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 - 10 août 2010 à 18:01
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 - 10 août 2010 à 18:01
A voir également:
- Problème de collecte de log iptables
- Antenne collective pas de signal - Guide
- Que veut dire en attente de collecte shein - Forum Consommation & Internet
- Service pour collecter de l'argent - Guide
- Commande sur Shein - Forum Consommation & Internet
- Ti college plus log ✓ - Forum Bureautique
4 réponses
bob031
Messages postés
8158
Date d'inscription
samedi 7 août 2004
Statut
Membre
Dernière intervention
1 septembre 2014
472
6 août 2010 à 20:50
6 août 2010 à 20:50
Bonjour,
Ce n'est pas plutôt :
et non pas :
la doc qui va bien :
https://www.cyberciti.biz/tips/force-iptables-to-log-messages-to-a-different-log-file.html
Ce n'est pas plutôt :
iptables -A INPUT -j LOG --log-level 4
et non pas :
iptables -A OUTPUT -j LOG --log-level 4
la doc qui va bien :
https://www.cyberciti.biz/tips/force-iptables-to-log-messages-to-a-different-log-file.html
razuki
Messages postés
242
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
5 décembre 2012
1
9 août 2010 à 10:31
9 août 2010 à 10:31
bob031 , je dois log-er pour l'instant que les pings sortant !
razuki
Messages postés
242
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
5 décembre 2012
1
9 août 2010 à 10:35
9 août 2010 à 10:35
En gros ce que je veux faire c'est interdire les pings sortant et log-és dans iptables de tels évènements.
Pour cela, j'ai quelques syntaxes en tête :
- pour interdire QUE les pings sortant :
- pour log-er QUE les pings sortant (pour OUTPUT) :
- pour ne pas afficher le résultat des règles à l'écran ( je n'ai aucune idée ! :s )
- Mais le problème c'est surtout : on ne peut pas empiler ces deux syntaxes car les pings sortant ne seraient pas une fois de plus log-és, car ils sont déja drop-é avant d'etre log-é ...
Est ce que quelqu'un connait les syntaxes ?
Pour cela, j'ai quelques syntaxes en tête :
- pour interdire QUE les pings sortant :
iptables -A OUTPUT -p icmp -j DROP
- pour log-er QUE les pings sortant (pour OUTPUT) :
iptables -t filter -A OUTPUT -p icmp -j LOG
- pour ne pas afficher le résultat des règles à l'écran ( je n'ai aucune idée ! :s )
- Mais le problème c'est surtout : on ne peut pas empiler ces deux syntaxes car les pings sortant ne seraient pas une fois de plus log-és, car ils sont déja drop-é avant d'etre log-é ...
Est ce que quelqu'un connait les syntaxes ?
razuki
Messages postés
242
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
5 décembre 2012
1
10 août 2010 à 18:01
10 août 2010 à 18:01
Ceci marche bien
iptables -N LOGDROP iptables -A LOGDROP -j LOG --log-level 4 iptables -A LOGDROP -j DROP iptables -A OUTPUT -s 192.168.1.21 -p icmp --icmp-type echo-request -j LOGDROP