论坛风格切换切换到宽版
  • 655阅读
  • 6回复

[问题求助]请教iptables的日志问题 [复制链接]

上一主题 下一主题
离线xychina1006.
 
发帖
2047
C币
-198963
威望
352
贡献值
1
银元
-5
铜钱
4534
人人网人气币
0
只看楼主 正序阅读 使用道具 楼主  发表于: 2009-05-01
现公安局要求NAT出口记.录要保证到六十天,我在iptabl.es上这样做了一下,使用ipt.ables -t mangle -A POSTROUTING -.j LOG --log-level warn  --log-prefix "OUT PACKETS:",结果上网速度变慢,网关计算机好像处理不过来,20小时,就写了90多M的内容。请问有.什么更好的办法,使得资源利用战占用更少。[成人用品]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线nyqs.
发帖
2106
C币
-132410
威望
378
贡献值
1
银元
-3
铜钱
4648
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Match        --limit
Example        iptables -A INPUT -m limit --limit 3/hour
Explanation        为limit match设置最大平均匹配速 率,也就是单位时间内limit match可以匹配几个包。它的形式是一个数值加一个时 间单位,可以是/second /minute /hour /day 。默认值是每小时3次(用户角度),即3/hour ,也就是每20分钟一次(iptables角度)。
Match        --limit-burst
Example        iptables -A INPUT -m limit --limit-burst 5
Explanation        这里定义的是limit match的峰值, 就是在单位时间(这个时间由上面的--limit指定)内最多可匹配几个包(由此可 见,--limit-burst的值要比--limit的大)。默认值是5。 为了观察它是如何工作的,你可以启动“只有一条规则的脚本”Limit- match.txt,然后用不同的时间间隔、发送不同数量的ping数据包。这样,通过返回的 echo replies就可以看出其工作方式了。
离线yszkm.
发帖
2099
C币
-152659
威望
380
贡献值
1
银元
-3
铜钱
4664
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 kenduest 于 2008-12-29 18:00 发表



iptables -t mangle -A POSTROUTING -m state --state NEW,RELATED -j LOG --log-level warn  --log-prefix "OUT


另外一個使用 -m limit 配合,請參閱一下 iptables 手冊文件。

应该加 -m limit      然后在把日志放到ulog中

发帖
2155
C币
-60173
威望
418
贡献值
1
银元
0
铜钱
4869
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 kenduest 于 2008-12-29 18:00 发表



iptables -t mangle -A POSTROUTING -m state --state NEW,RELATED -j LOG --log-level warn  --log-prefix "OUT


另外一個使用 -m limit 配合,請參閱一下 iptables 手冊文件。

谢谢.我试一试

[ 本帖最后由 jjzx_zy 于 2008-12-31 10:48 编辑 ]

离线阿切.
发帖
2001
C币
-132461
威望
350
贡献值
1
银元
-1
铜钱
4409
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 jjzx_zy 於 2008-12-28 23:45 發表
現公安局要求NAT出口記錄要保證到六十天,我在iptables上這樣做了一下,使用iptables -t mangle -A POSTROUTING -j LOG --log-level warn  --log-prefix "OUT PACKETS:",結果上網速度變慢,網關計算機好像處理不 ...

iptables -t mangle -A POSTROUTING -m state --state NEW,RELATED -j LOG --log-level warn  --log-prefix "OUT
复制代码

另外一個使用 -m limit 配合,請參閱一下 iptables 手冊文件。

离线ms1029.
发帖
2173
C币
-234903
威望
422
贡献值
1
银元
-3
铜钱
4955
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 kns1024wh 于 2008-12-29 09:18 发表
使用空设备 /dev/null写入

如果用/dev/null那我怎么写到我们的日志文件里?能不能说明白一点?首先我要保证能把NAT记录写到我的日志文件里,二就是要让资源占用率更低

发帖
2108
C币
-235176
威望
396
贡献值
1
银元
-2
铜钱
4672
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
使用空设备 /dev/null写入

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个