论坛风格切换切换到宽版
  • 2147阅读
  • 8回复

[问题求助][CentOS] ??iptables做SNAT,NAT日志格式问题!求助! [复制链接]

上一主题 下一主题
离线eyes7790.
 
发帖
2083
C币
-60413
威望
403
贡献值
1
银元
-2
铜钱
4626
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
本帖最后由 zy22 于 2010-.02-08 16:.25 编辑 .

现在公司拿linux+.iptables来做 SNAT. 问题是iptables默认日志没办法输.出满足要求的日志,特请教诸位达人,指点一下.投资

翻遍论坛,只.找到ippen.老大通过编译源码方式实现,请问诸位能否提点一下,谢谢!--------------彩票


目的: 用ipt.ables实现SNAT,让iptables日志格式.能够符合需求             电子
类.似于ippen输出的那种格式              乙肝
协议 状态    开始时间      结束时间      源IP          ..          源端口 目的IP             目的端口 NAT后IP        NAT.后端口.
T.CP CLOSE .1244728954 1244728954 220.xxx.x.xx.153 57220 222.92.86.90 16818 xxx.91.xxx.38 57220           建材


本身iptabl.es带的配置,不能满足需求.健康
iptables -A FORWARD -j L.O.G --log-level debug.
iptables -t .nat  -A  POSTROUTING  -s 192.168.0..0/24 -o eth.0  -j SNAT --to IP段服务器
这两指令只能把SNAT之前的源目IP取下来,SN.A.T后的信息取不到了。域名


问题:

1,能不能用其它脚本,可以实现把SNAT的过程下来,.例.如:内网IP1----->公网IP1           建材
2,或者用其它脚.本把SNAT后的新地址信息取下来。.


成功范例:

ippen
你的l.og格式是iptables输出的.吗?需要修改内核吗?我也正想需要这样的东西电脑
不是iptables. 输出的,是修改了iptable.s模块,直接用printk输出的.


多谢诸位关注:
  LOG 是输出到了 另外一台.LOG SVR.. 日志通过 LOG SVR来分析             电子


附上个iptables

[ 本帖最后.由 zy22 于 2010-1-2.8 14:56 编辑 ]    美容
http://upload.bbs.csuboy.com/Mon_1004/126_7104_bfa1cad875ad9ed.gif[/img]iptables-1.4.6.tar.tar (452.89 KB) 下载次数:3           女人
2010-01.-28 14:55[成人用品]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线dymdymcom.
发帖
2085
C币
-199121
威望
357
贡献值
1
银元
-6
铜钱
4647
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[CentOS]
诸位达人上来看看啊!!!!!

离线52niming.
发帖
2223
C币
-235325
威望
349
贡献值
1
银元
-3
铜钱
4874
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[CentOS]
  谁知道啊?

离线stephenchan.
发帖
2077
C币
-193238
威望
396
贡献值
1
银元
-1
铜钱
4813
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[CentOS]
抛开能不能做不谈,你做这个的话会发现有海量数据记录,会导致服务器性能急剧下降,当你需要时你也很难从海量数据中提取你关心的

离线yinhezixun.
发帖
2061
C币
-235551
威望
386
贡献值
1
银元
-1
铜钱
4624
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[CentOS]
-A FORWARD -j LOG 这个是只记录 FORWARD 链的日志啊。

发帖
2006
C币
-235913
威望
346
贡献值
1
银元
-1
铜钱
4370
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[CentOS]
是的, 不过没办法了.  
通过 LOG SVR来分析了

NAT LOG 是网监的硬性要求的没办法

看能有啥好办法实现

离线aaer.
发帖
2090
C币
-152446
威望
394
贡献值
1
银元
-6
铜钱
4772
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[CentOS]
回复 5# platinum


    我是将LOG 输出到了 LOG SVR .  所以应该对本身负载没有影响的.

通过LOG SVR 来分析日志

离线janezhang.
发帖
2088
C币
-235397
威望
404
贡献值
1
银元
-2
铜钱
4730
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[CentOS]


QUOTE:回复  platinum
我是将LOG 输出到了 LOG SVR
zy22 发表于 2010-02-08 16:28

我说的包含这一步,你要把数据包内容进行大量格式化输出,这个过程负载很高,写磁盘负载也很高,但写磁盘在你这里不存在,前者却躲不掉

离线dgd78.
发帖
2038
C币
-60438
威望
375
贡献值
1
银元
-1
铜钱
4738
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:[CentOS]
回复 1# zy22


    /proc/net/nf_conntrack 或者是/proc/net/ip_conntrack里面的内容或许是你想要的
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个