serait possible d'avoir l'etat du firewall iptables à un instant donné ?
Oui, enfin je ne sais pas vraiment ce que tu appelles "état" du firewall ....
si oui avec quel outil ?
ca depends :
Connexions en cours : cat /proc/net/ip_conntrack
Infos sur le nombres de paquets qui ont été reconnus par une règle: iptables -v -L
M'enfin à vrai dire, je ne suis pas sur d'avoir vraiment répondu à la question que tu te pose réellement !
Glenny
In article <3f7c6b4f$0$13289$, says... ->bonjour, -> ->serait possible d'avoir l'etat du firewall iptables à un instant donné ? ->si oui avec quel outil ?
Essaye iptables --list. Si non, il faut aller lire dans les logs. Va voir sur http://www.gege.org/iptables/. C'est un outil basé sur php/mysql. A+ -- Glenny
In article <3f7c6b4f$0$13289$626a54ce@news.free.fr>,
blop@no.spam says...
->bonjour,
->
->serait possible d'avoir l'etat du firewall iptables à un instant donné ?
->si oui avec quel outil ?
Essaye iptables --list.
Si non, il faut aller lire dans les logs.
Va voir sur http://www.gege.org/iptables/. C'est un outil basé
sur php/mysql.
A+
--
Glenny
In article <3f7c6b4f$0$13289$, says... ->bonjour, -> ->serait possible d'avoir l'etat du firewall iptables à un instant donné ? ->si oui avec quel outil ?
Essaye iptables --list. Si non, il faut aller lire dans les logs. Va voir sur http://www.gege.org/iptables/. C'est un outil basé sur php/mysql. A+ -- Glenny
Cedric Blancher
Dans sa prose, William nous ecrivait :
serait possible d'avoir l'etat du firewall iptables à un instant donné ? si oui avec quel outil ?
Tu ne parles certainement d'obtenir les règles, mais sûrement d'avoir le contenu de la table d'états :
. cat /proc/net/ip_conntrack avec un bon script, tu sors à peu près ce que tu veux de là-dedans.
. http://www.phildev.net/iptstate/ iptstate est une sorte de top sur la table d'états très pratique
-- BOFH excuse #270:
Someone has messed up the kernel pointers
Dans sa prose, William nous ecrivait :
serait possible d'avoir l'etat du firewall iptables à un instant donné ?
si oui avec quel outil ?
Tu ne parles certainement d'obtenir les règles, mais sûrement d'avoir le
contenu de la table d'états :
. cat /proc/net/ip_conntrack
avec un bon script, tu sors à peu près ce que tu veux de là-dedans.
. http://www.phildev.net/iptstate/
iptstate est une sorte de top sur la table d'états très pratique