Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Logi firewalla Freesco
http://forum.freesco.pl/viewtopic.php?f=35&t=227
Strona 1 z 1

Autor:  Anonymous [ środa, 21 sierpnia 2002, 07:32 ]
Tytuł:  Logi firewalla Freesco

Witam wszystkich grupowiczów.
Chciałbym wiedzieć czy istnieje możliwość logowania połączeń pomiędzy
hostami sieci wewnetrznej a internetem, tzn. w pliku byłoby wpisane
ip hosta wewnętrznego ,data i godzina, adres docelowy.
Jeśli nie ma takiej możliwości, to czy jest jakieś oprogramowanie
które realizuje tę funkcję we Freesco.
8)

Autor:  zciech [ środa, 21 sierpnia 2002, 13:10 ]
Tytuł: 

Tak, najprościejsze np z konsoli lub wiesz gdzie :) :

ipfwadm -I -i accept -S 168/192.0.0/24 -D 0/0 -o

oczywiscie -S i -D mozesz udokładnić :D
wszyskie polaczenia bedą zapisane w logu jadra /var/log/log (warto zwiekszyć dlugość i przeniesc na hdd)

może ktoś, wie jak zrobic by komunikaty maskarady (ipfwadm) zapisywac do innego pliku a nie do logu jadra (może byc i tu i tu)

Autor:  Anonymous [ środa, 21 sierpnia 2002, 21:03 ]
Tytuł: 

W poście http://www.freesco.arx.pl/forum/viewtopic.php?t=207 jest napisane coś takiego:
mozna tez zapisywac do pliku wpisy maskarady np. co kilka minut:

ipfwadm -M -l >>plik

Przy okazji: jak zwiększyć długość logów i przenieść je na HD.

Autor:  lamer [ czwartek, 22 sierpnia 2002, 13:45 ]
Tytuł: 

No cóż... Jakby to powiedzieć... "wpisy maskarady" to nie to samo co logi jądra...
Zobacz sam co robi ta komenda bez >>plik (wtedy wyświetli na domyślnym wyjściu - ekranie terminala)...

Moja propozycja nr 1 rozwiązania problemu - uruchamiać cylkicznie (ATD) skrypt wyławiający GREP-em logi maskarady z logów jądra.
Ma ktoś lepszy pomysł?

Autor:  lamer [ czwartek, 22 sierpnia 2002, 13:53 ]
Tytuł: 

Sorry za ogólniki - konkretniej:
cat /var/log/log | grep kernel:.IP | more
To oczywiście wywali logi na ekran, ale można do pliku...

Autor:  zciech [ czwartek, 22 sierpnia 2002, 13:59 ]
Tytuł: 

Cytuj:
Przy okazji: jak zwiększyć długość logów i przenieść je na HD.

w katalogu mnt (to na hdd) utwórz katalog log
w pliku /mnt/router/etc/syslog.conf zmien np.

#
# I'm too lazy to do something with this file.
# Should you need nice logging tune it yourself.
#

auth.* /dev/tty4
auth.* /mnt/log/login

*.* /dev/tty3
*.* /mnt/log/log
######################

opcja setup 16 Log sizes
i już :D

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/