Andesi - forum

Forum francophone pour Debian

Vous n'êtes pas identifié(e).

#1 22/08/2006 23:32:57

bloodaxe
Membre
Inscription : 21/05/2004
Messages : 441

logger avec iptable

bonour, je voudrais logger les paquets que je recois avec iptables. J'ai donc fait ceci;

#On loggue tous ce qu'on recoit
iptables -N LOG_ACCEPT
iptables -A LOG_ACCEPT -j LOG --log-prefix '[IPTABLES ACCEPT] : '
iptables -A LOG_ACCEPT -j ACCEPT
bla bla bla
#On Loggue tous ce qu'on jette
iptables -A FORWARD -j LOG_ACCEPT
iptables -A INPUT -j LOG_ACCEPT
iptables -A OUTPUT -j LOG_ACCEPT

Le probleme c'est ben ca logge absolument tous ce qu'on recoit et en plus dans /var/log/messages.

Comment je peux faire pour ne logger que certain ports ceux que je veux sans avoir a mettre juste ACCEPT a la place de LOG_ACCEPT  a la place sur les ports que je ne veux pas logger?

Et comment je peux faire pour que ca logge dans un aute fichier?

merci

Hors ligne

#2 22/08/2006 23:46:52

Korova
Membre
Lieu : Calvados (14)
Inscription : 26/05/2004
Messages : 1 916

Re : logger avec iptable

Comme dirait Armen : http://olivieraj.free.fr/fr/linux/infor … 03-09.html

Dernière modification par Korova (22/08/2006 23:47:22)


Korova, aventurière (même pas peur) GNU/linux depuis 2003

Hors ligne

#3 23/08/2006 07:23:02

armen
Membre
Lieu : 48°03'03" N - 04°59'55" W
Inscription : 09/03/2004
Messages : 1 937

Re : logger avec iptable

Korova a écrit :

Tiens, on parle de moi ! C'est en effet une référence intéressante qui est vachement bien citée


"La grandeur d'un métier est peut-etre, avant tout, d'unir des hommes : il n'est qu'un luxe véritable, et c'est celui des relations humaines." Antoine de Saint-Exupéry

Hors ligne

#4 23/08/2006 09:40:08

ledub
Membre
Lieu : Creil (60)
Inscription : 22/04/2003
Messages : 4 545

Re : logger avec iptable

Armen avec ton jeu de mot, Korova va piquer un phare !!

LeDub qui souhaite qu'Armen ne change pas son avatar!


« Ne doutez pas qu'un petit nombre de personnes déterminées puisse changer le monde. En fait, ça a même toujours marché comme ça.»
Margaret Mead
---
VeoSearch est un moteur de recherche solidaire qui permet de financer des projets associatifs de développement durable par vos recherches Internet. Utilisez-le !!!

Hors ligne

#5 23/08/2006 11:20:45

freddec
Membre
Lieu : Charente Maritime
Inscription : 31/10/2005
Messages : 774

Re : logger avec iptable

Sans Repondre a la question
Je voulais dire merci pour le lien ci dessus, c'est une vraie mine d'or pour les zozo comme moi qui croient savoir
Mais qui savent pas
Apres lecture , je saurai mieux !

Freddec qui est content d'avoir trouver ANDESI
(il commence meme a personnaliser sa signature, arffh)


Debian Testing @ Home
Debian Testing @ Taf
Winxp...@ trash wink

Hors ligne

#6 23/08/2006 11:25:29

Korova
Membre
Lieu : Calvados (14)
Inscription : 26/05/2004
Messages : 1 916

Re : logger avec iptable

ledub a écrit :

Armen avec ton jeu de mot, Korova va piquer un phare !!

LeDub qui souhaite qu'Armen ne change pas son avatar!

Arf, j'étais pas bien réveillée ce matin, j'avais même pas tilté...


Korova, aventurière (même pas peur) GNU/linux depuis 2003

Hors ligne

#7 23/08/2006 22:47:57

armen
Membre
Lieu : 48°03'03" N - 04°59'55" W
Inscription : 09/03/2004
Messages : 1 937

Re : logger avec iptable

Korova a écrit :
ledub a écrit :

Armen avec ton jeu de mot, Korova va piquer un phare !!

LeDub qui souhaite qu'Armen ne change pas son avatar!

Arf, j'étais pas bien réveillée ce matin, j'avais même pas tilté...

Profite bien de tes derniers jours de "vacances" avant de retourner dans la cage aux fauves wink

Armen qui vient de lire "La tour d'Amour" de Rachilde. Histoire qui est censée se passer dans le phare d'Armen


"La grandeur d'un métier est peut-etre, avant tout, d'unir des hommes : il n'est qu'un luxe véritable, et c'est celui des relations humaines." Antoine de Saint-Exupéry

Hors ligne

Pied de page des forums