Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2243 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  iptables et log -résolu-

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables et log -résolu-

n°1069870
palecoeu
Posté le 28-08-2008 à 17:25:54  profilanswer
 

Salut tous,
 
J'ai une debian 2.6.18 avec iptables 1.4
 
Voici ma chaîne de log iptables
iptables -N LOG_ACCEPT
iptables -A LOG_ACCEPT -j LOG --log-prefix '[ACCEPT]' --log-level "info"
iptables -A LOG_ACCEPT -j ACCEPT
 
Je souhaite qu'iptables log avec "local4.info" plutôt que kern.info.
Tout cela pour voir loguer que le trafic dans un fichier particulier.
J'utilise le syslogd par défaut.
 
Dans mon syslogd.conf, j'ai mis kern.info /FW/FW_logs/z_iptables.log mais çà log aussi dans le kern.log et le /var/adm/messages
 
Une idée pour ne plus loguer dans les fichiers OU de dire à iptables de loguer avec localx.info ?
 
Merci.


Message édité par palecoeu le 29-08-2008 à 16:58:15
mood
Publicité
Posté le 28-08-2008 à 17:25:54  profilanswer
 

n°1069892
fighting_f​alcon
Posté le 28-08-2008 à 19:57:45  profilanswer
 

tu n'y arriveras jamais avec syslogd ...
 
si tu dis que kern.info (et juste ça) va dans le fichier /FW/FW_logs/z_iptables.log et que les kern.* sauf info vont dans /var/log/kern.log
=> tu n'as plus de messages iptables dans kern.log MAIS tu as potentiellement des messages kernel dans z_iptables.log
 
et tu ne peux pas dire à iptables de logguer sur localX, c'est obligatoirement kern
 
 
===> utilise syslogng ...

n°1069965
palecoeu
Posté le 29-08-2008 à 08:58:52  profilanswer
 

ok ... merci pour l'info.
Je vais regarder avec syslog-ng.

n°1069967
o'gure
Modérateur
Multi grognon de B_L
Posté le 29-08-2008 à 09:04:04  profilanswer
 

je conseille l'utilisation de ulog + syslog-ng.


---------------
Relax. Take a deep breath !
n°1070018
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 29-08-2008 à 11:25:52  profilanswer
 

Juste par curiosité vous avez comparé rsyslog et syslog-ng ?


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  iptables et log -résolu-

 

Sujets relatifs
[résolu RTFM] Problème de NAT iptables[Résolu] IPtables ne se lance pas
[RESOLU] Iptables et target ROUTE :-D[Resolu] acces interface web neufbox via deux reseaux
[Résolu] Partage de connexion ne fonctionne pasWebmin dans Iptables. [RESOLU]
[IPTABLES] Proftpd vhost et port différents du 21 [résolu]probleme avec iptables : modules (resolu), forwarding maintenant
[Iptables] Config de ftp (résolu)[RESOLU] [PB] iptables => peux me connecter à aucun ftp
Plus de sujets relatifs à : iptables et log -résolu-


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR