OVH Cloud OVH Cloud

iptables et ulog

1 réponse
Avatar
Seb
Bonjour,

Je n'arrive pas à faire loguer iptables dans le fichier que je veux.
Si j'utilise la cible LOG, je retrouve bien tous mes paquets refoulés
dans /var/log/syslog mais ça pollue et je voudrais détacher les messages
iptables du reste.

J'ai donc installé ulogd et chargé le module ipt_ULOG. J'ai modifié la
cible LOG en ULOG. Je n'ai pas modifié le fichier /etc/ulogd.conf, le
paramètres par défaut me semblent corrects. ulogd est bien lancé par
root mais je ne retrouve rien dans /var/log/ulog/syslogemu.log...

Je suis sous Sarge, noyau 2.6.8-2 (celui de la distrib).

Des idées ?

Merci.

Seb


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

1 réponse

Avatar
pingouin osmolateur
--- Seb a écrit :

Bonjour,

Je n'arrive pas à faire loguer iptables dans le
fichier que je veux.
Si j'utilise la cible LOG, je retrouve bien tous mes
paquets refoulés
dans /var/log/syslog mais ça pollue et je voudrais
détacher les messages
iptables du reste.

J'ai donc installé ulogd et chargé le module
ipt_ULOG. J'ai modifié la
cible LOG en ULOG. Je n'ai pas modifié le fichier
/etc/ulogd.conf, le
paramètres par défaut me semblent corrects. ulogd
est bien lancé par
root mais je ne retrouve rien dans
/var/log/ulog/syslogemu.log...

Je suis sous Sarge, noyau 2.6.8-2 (celui de la
distrib).

Des idées ?

Merci.

Seb




SAlut
As-tu tagé tes règles avec -j LOG --log-level=1

exemple :
# Log INPUT Drop packets
iptables -t filter -A INPUT -j LOG --log-level=1

AC







___________________________________________________________________________
Nouveau : téléphonez moins cher avec Yahoo! Messenger. Appelez le monde entier à partir de 0,012 €/minute !
Téléchargez sur http://fr.messenger.yahoo.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact