iptables et log -résolu-

iptables et log -résolu- - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 28-08-2008 à 17:25:54    

Salut tous,
 
J'ai une debian 2.6.18 avec iptables 1.4
 
Voici ma chaîne de log iptables
iptables -N LOG_ACCEPT
iptables -A LOG_ACCEPT -j LOG --log-prefix '[ACCEPT]' --log-level "info"
iptables -A LOG_ACCEPT -j ACCEPT
 
Je souhaite qu'iptables log avec "local4.info" plutôt que kern.info.
Tout cela pour voir loguer que le trafic dans un fichier particulier.
J'utilise le syslogd par défaut.
 
Dans mon syslogd.conf, j'ai mis kern.info /FW/FW_logs/z_iptables.log mais çà log aussi dans le kern.log et le /var/adm/messages
 
Une idée pour ne plus loguer dans les fichiers OU de dire à iptables de loguer avec localx.info ?
 
Merci.


Message édité par palecoeu le 29-08-2008 à 16:58:15
Reply

Marsh Posté le 28-08-2008 à 17:25:54   

Reply

Marsh Posté le 28-08-2008 à 19:57:45    

tu n'y arriveras jamais avec syslogd ...
 
si tu dis que kern.info (et juste ça) va dans le fichier /FW/FW_logs/z_iptables.log et que les kern.* sauf info vont dans /var/log/kern.log
=> tu n'as plus de messages iptables dans kern.log MAIS tu as potentiellement des messages kernel dans z_iptables.log
 
et tu ne peux pas dire à iptables de logguer sur localX, c'est obligatoirement kern
 
 
===> utilise syslogng ...

Reply

Marsh Posté le 29-08-2008 à 08:58:52    

ok ... merci pour l'info.
Je vais regarder avec syslog-ng.

Reply

Marsh Posté le 29-08-2008 à 09:04:04    

je conseille l'utilisation de ulog + syslog-ng.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 29-08-2008 à 11:25:52    

Juste par curiosité vous avez comparé rsyslog et syslog-ng ?


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed