URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 64902
[ Назад ]

Исходное сообщение
"iptables + log-prefix"

Отправлено Jan , 17-Мрт-06 19:35 
Всем привет!
Скажите, кто знает... Есть правила подобные этому

$IPT -A tcp_reject -p tcp -m limit --limit 7200/h -j LOG --log-prefix "REJECT TCP "

Но почему все логи с бешеной скоростью выводятся на консоль? Нельзя ли загнать их, скажем, на какую-нить 6-ю вирт. консоль или вообще писать в файл? Как мне это сделать?


Содержание

Сообщения в этом обсуждении
"iptables + log-prefix"
Отправлено vt , 17-Мрт-06 22:25 
>$IPT -A tcp_reject -p tcp -m limit --limit 7200/h -j LOG --log-prefix
>"REJECT TCP "
>Но почему все логи с бешеной скоростью выводятся на консоль? Нельзя ли
>загнать их, скажем, на какую-нить 6-ю вирт. консоль или вообще писать
>в файл? Как мне это сделать?

iptables посылает лог через klogd.
klogd дублирует на консоль всё, кроме debug level.
Можно либо понизить приоритет лога iptables (--log-level debug),
либо повысить порог вывода на консоль klogd, например, до error (-c 4).
Возможно, после этого придётся подправить syslog.conf.
Вобщем, man iptables, man klogd, man syslog.conf )


"iptables + log-prefix"
Отправлено Jan , 17-Мрт-06 23:14 
>Возможно, после этого придётся подправить syslog.conf.
>Вобщем, man iptables, man klogd, man syslog.conf )

А куда тогда будет писаться лог, в какой файл?



"iptables + log-prefix"
Отправлено vt , 17-Мрт-06 23:24 
>А куда тогда будет писаться лог, в какой файл?
Который назначен в syslog.conf

"iptables + log-prefix"
Отправлено Jan , 18-Мрт-06 03:18 
>>А куда тогда будет писаться лог, в какой файл?
>Который назначен в syslog.conf

Ну подскажите, что туда прописать-то...


"iptables + log-prefix"
Отправлено Jan , 18-Мрт-06 03:38 
>>>А куда тогда будет писаться лог, в какой файл?
>>Который назначен в syslog.conf
>
>Ну подскажите, что туда прописать-то...


Все, нашел :) Все круто, но размер логов оставляет желать лучшего...