论坛风格切换切换到宽版
  • 1562阅读
  • 9回复

[问题求助]nat日志记录问题 [复制链接]

上一主题 下一主题
 
发帖
2113
C币
-235288
威望
388
贡献值
1
银元
-2
铜钱
4716
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
为了给公安们用的90天上网.日志,我用的iptables实现的nat,想问问这nat日.志怎么记录,原来以为log可以。弄了半天也不行。请教大家了.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2095
C币
-193313
威望
380
贡献值
1
银元
-1
铜钱
4709
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 小红魔 于 2007-8-21 18:29 发表
为了给公安们用的90天上网日志,我用的iptables实现的nat,想问问这nat日志怎么记录,原来以为log可以。弄了半天也不行。请教大家了


先看一下 iptables manpage,使用 -j LOG 甚至 -j ULOG 來紀錄相關資訊。

--

离线fuqi.
发帖
2052
C币
-60763
威望
381
贡献值
1
银元
-1
铜钱
4632
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
翻腾了一下nat的man和filter的man,在filter中确实有log的使用例子。不过在nat下面并没有说明log的使用。我想记录的是nat进出的具体条目,而并非是阻挡或者其他的记录。

离线jjpan.
发帖
2081
C币
-198470
威望
399
贡献值
1
银元
-3
铜钱
4820
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 小红魔 于 2007-8-21 22:56 发表
翻腾了一下nat的man和filter的man,在filter中确实有log的使用例子。不过在nat下面并没有说明log的使用。我想记录的是nat进出的具体条目,而并非是阻挡或者其他的记录。


1. iptables 內就是只要是符合就進行某動作,所以您也只是需要插入一個 rule 讓流通的封包 jump 到 LOG or ULOG 這些 target 即可. 像是:

iptables -A FORWARD -m state --state NEW -j LOG
复制代码

這就看你是把 rule 放置安插在那個位置上。

2. log 的說明 ? -j LOG 的話,manpage 告訴您都是丟給 syslog daemon 了,後續請看 syslogd 設定檔決定最後紀錄位置。若是你用 ULOG 的話可以交給 ulogd 處理,ulog 本身可以指定要儲存到哪些位置 ( file or SQL db).

--

离线海龟的.
发帖
2199
C币
-235349
威望
396
贡献值
6
银元
4
铜钱
4851
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
我们就是给公安做上网行为日志记录的,iptables的LOG记录的只是数据包的src ip ,dst ip ,sport , dport而已,这些对于他们来说跟本是无用的。

离线tommytino.
发帖
2080
C币
-198682
威望
371
贡献值
1
银元
0
铜钱
4552
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 ybbnew 于 2007-8-22 11:01 发表
我们就是给公安做上网行为日志记录的,iptables的LOG记录的只是数据包的src ip ,dst ip ,sport , dport而已,这些对于他们来说跟本是无用的。


那您要記錄哪些資訊呢 ?

--

离线wing.
发帖
2050
C币
-60802
威望
371
贡献值
1
银元
-3
铜钱
4533
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
保密!不能乱说,否则后果很严重。

发帖
2021
C币
-132535
威望
366
贡献值
1
银元
-3
铜钱
4503
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 ybbnew 于 2007-8-23 09:48 发表
保密!不能乱说,否则后果很严重。


您說 iptables 做不到你要的需求, 但是你需求不明, 那請問這.. ?

--

离线ayumilove.
发帖
2035
C币
-152549
威望
351
贡献值
1
银元
0
铜钱
4548
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
也许,用一个透明代理,然后在透明代理中做日志更好

离线zyjzhd.
发帖
2080
C币
-500792
威望
398
贡献值
4
银元
-1
铜钱
4717
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13


QUOTE:原帖由 springwind426 于 2007-8-23 10:54 发表
也许,用一个透明代理,然后在透明代理中做日志更好


不是每種服務都可以 transparent proxy.... http-based 服務可以, 其他的比較難.

--
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个