problème de log avec ulogd-pcap

problème de log avec ulogd-pcap - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 28-02-2007 à 13:25:11    

Bonjour à tous,
 
Je suis actuellement en stage dans le cadre des mes études, et je suis confronté à un petit problème. Je dois monter un firewall sur OpenBSD et Debian, tout deux installer sur des barebone. Je dois, pour faciliter la lecture des log uniformiser les log de pflog et de ulog. j'ai décidé de travailler sur le format de pcap pour pouvoir relire les log avec wireshark. j'utilise donc ulogd avec le plugin ulogd_pcap. le problème est que je ne parviens pas à mettre un préfixe sur les logs de ulogd_pcap. dans mon script iptables je retrouve bien "" --ulog-prefix ""Rules 1 -- ACCEPT"" "" mais impossible de voir ceci dans mon fichier de log.
 
j'ai tous les logs qui s'affichent noramlement mais impossible de dire quelle règle est utilsée et si elle est bloquante ou non. Par contre, si je prends le plugin par défaut d'ulogd le préfixe se met correctement ....
 
si quelqu'un a une idée ...
 
Merci d'avance
 
Crevette

Reply

Marsh Posté le 28-02-2007 à 13:25:11   

Reply

Marsh Posté le 01-03-2007 à 13:42:44    

up

Reply

Marsh Posté le 05-03-2007 à 09:51:30    

up

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed