Derniers journaux de mouquiette :

Journal : specifier fichier log iptables

Posté par Toto () le 20 août 2003
0
Cher journal,

J'ai un petit probleme. Je cherche à mettre tout mes logs iptables dans un seul fichier (et qu'il n'y ait que ses logs la dedans). J'ai fait des recherches sur google, lu le man de iptables et de syslog, mais je n'ai pas vu de moyen de faire cela proprement (actuellement un script cron qui grep comme un barbare /var/log/syslog)

Merci

> Lire le journal (5 commentaires, moyenne: 2,2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: specifier fichier log iptables

Posté par Fabien Jakimowicz (page perso, ) le 20/08/2003 à 20:28. (lien). Évalué à 3.

essaie un tail -f sylog | grep "chaine iptables" >> ton fichier de log iptables
lance en daemon au boot ...

Re: specifier fichier log iptables

Posté par Benoit () le 21/08/2003 à 06:54. (lien). Évalué à 2.

Modifier syslog.conf pour isoler les messages en provenance du kernel (kern) et correspondant au niveau de trace de iptables (par défaut warn mais peut être changer avec --log-level niveau).

Pas mieux.

Re: specifier fichier log iptables

Posté par Antoine Beck () le 21/08/2003 à 07:26. (lien). Évalué à 2.

J'ai entendu parler de ulog et ulogd : http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-09.htm(...) qui permet de travailler sur les log netfilter avec beaucoup plus de souplesse.

Re: specifier fichier log iptables

Posté par Ludovic Dupont () le 21/08/2003 à 07:41. (lien). Évalué à 3.

less /usr/include/sys/syslog.h
...
#define LOG_WARNING 4 /* warning conditions */
...


Pour trouver la liste des types de messages, gérés par syslogd
choisi une catégorie pour tes messages iptable.

Ensuite il faut spécifier le type choisi dans les entrées iptables qui générent des logs :
iptables -t filter -A INPUT -j LOG --log-level=4

Enfin il faut éditer la configuration de syslogd dans /etc/syslog.conf :
...
kern.=warn -/var/log/kernel/warnings
...

pour spécifier que les message WARNING (log level 4) vont dans le fichier /var/log/kernel/warnings

Voilà

Re: specifier fichier log iptables

Posté par Gonéri Le Bouder (Jabber id, page perso, ) le 23/02/2004 à 21:23. (lien). Évalué à 1.

Mieux vaut tard que jamais :x

Voila un très bon tutorial, qui presente ulogd.
http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-09.htm(...)

Merci a son auteur, j'utilise ulog depuis :]

--
apt-get moo

Revenir en haut de page