Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Eugene B. Berdnikov                  2:5020/400     09 Aug 2007  21:08:41
 To : Sergey Zhumatiy
 Subject : Re: Альтернатива iptables под SLES9
 -------------------------------------------------------------------------------- 
 
 Sergey Zhumatiy <serg@parallel.ru> wrote:
 
 SZ>   А вот может кто-то подсказать - есть ли способ узнать по каким цепочкам
 SZ> конкретный пакет проходит?
 
  LOG target
 
 SZ> Если цепочек около сотни - ручками это становится
 SZ> нереально (цепочки генерятся автоматом).
 
  Откройте для себя трассирующие пули (перед каждом правилом светится LOG)
  и зарядите в свой автомат полную обойму таких.
 
 SZ> В ipchains была хотя бы возможность
 SZ> узнать судьбу пакета с заданными некоторыми данными.
 
  В iptables - ничуть не хуже, и даже более гибко, в том смысле, что
  появилась возможность не только залогировать правило, но и добавить
  ему log-prefix. е считая, скажем, limit'ов по вкусу.
 
 SZ> А тут - только весь трафик
 SZ> в лог? Это погибнуть можно...
 
  Как сделать переключатель для логгирования любого правила из большой
  обоймы -- задачка на сообразительность.
 -- 
  Eugene Berdnikov
 --- ifmail v.2.15dev5.4
  * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Альтернатива iptables под SLES9   Alexander Anistratenko   09 Aug 2007 00:23:20 
 Re: Альтернатива iptables под SLES9   Alex Korchmar   08 Aug 2007 22:08:25 
 Альтернатива iptables под SLES9   Alexey Vissarionov   09 Aug 2007 09:21:52 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   09 Aug 2007 11:51:21 
 Re: Альтернатива iptables под SLES9   Alex Korchmar   09 Aug 2007 12:12:28 
 Re: Альтернатива iptables под SLES9   Eugene B. Berdnikov   09 Aug 2007 21:08:41 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   10 Aug 2007 12:06:16 
 Re: Альтернатива iptables под SLES9   Eugene B. Berdnikov   10 Aug 2007 18:08:46 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   13 Aug 2007 11:15:45 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   09 Aug 2007 12:32:36 
 Re: Альтернатива iptables под SLES9   Alexander Anistratenko   09 Aug 2007 19:46:45 
Архивное /ru.linux/30343183d6a28.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional