Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Iptables протоколирование трафика  (Прочитано 742 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Iptables протоколирование трафика
« : 16 Января 2016, 22:25:29 »
Пытаюсь провести протоколирование трафика командами:
Цитировать
iptables -A FORWARD -m tcp -p tcp -j LOG
iptables -A FORWARD -m udp -p udp -j LOG
iptables -A FORWARD -m udp -p icmp -j LOG
первые две команды прошли нормально, а последняя никак выходит ошибка:
Цитировать
iptables invalid argument run dmesg for more information

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Iptables протоколирование трафика
« Ответ #1 : 16 Января 2016, 22:33:33 »
патамушта
sudo iptables -A FORWARD -p icmp -j LOG

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Iptables протоколирование трафика
« Ответ #2 : 16 Января 2016, 23:06:58 »
Точнее: ВСЕ "-m XXX" операторы лишние в вашем случае.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Iptables протоколирование трафика
« Ответ #3 : 17 Января 2016, 10:29:22 »
Может ТС хочет пакеты различных протоколов и маркировать по разному.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Iptables протоколирование трафика
« Ответ #4 : 17 Января 2016, 11:23:53 »
fisher74, в приведённых правилах загрузка матчеров протокола полностью бессмысленна.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Iptables протоколирование трафика
« Ответ #5 : 17 Января 2016, 11:48:02 »
Вы же знаете, что здесь частенько в шпиёнов играют, может и это один из подобных случаев.
Сорри за оффтоп, ждём-с реакцию vjacheslav9

Оффлайн Sliver

  • Участник
  • *
  • Сообщений: 104
  • Administrator
    • Просмотр профиля
Re: Iptables протоколирование трафика
« Ответ #6 : 19 Января 2016, 00:05:59 »
Пытаюсь провести протоколирование трафика
Раз у вас имеется webmin, то рекомендую воспользоваться его встроенным модулем в "Сеть-Bandwidth Monitoring". При помощи модуля можно вести полный лог прохождения пакетов на определённом интерфейсе, а потом просматривать логи, отфильтровав нужные пакеты. При этом скрипт модуля сам добавит необходимые правила в iptables и настроит сислог.

 

Страница сгенерирована за 0.048 секунд. Запросов: 26.