QUOTE:原帖由 小红魔 于 2007-8-21 22:56 发表

翻腾了一下nat的man和filter的man,在filter中确实有log的使用例子。不过在nat下面并没有说明log的使用。我想记录的是nat进出的具体条目,而并非是阻挡或者其他的记录。
1. iptables 內就是只要是符合就進行某動作,所以您也只是需要插入一個 rule 讓流通的封包 jump 到 LOG or ULOG 這些 target 即可. 像是:
iptables -A FORWARD -m state --state NEW -j LOG
复制代码
這就看你是把 rule 放置安插在那個位置上。
2. log 的說明 ? -j LOG 的話,manpage 告訴您都是丟給 syslog daemon 了,後續請看 syslogd 設定檔決定最後紀錄位置。若是你用 ULOG 的話可以交給 ulogd 處理,ulog 本身可以指定要儲存到哪些位置 ( file or SQL db).
--