Chinaunix首页 | 论坛 | 博客
  • 博客访问: 636438
  • 博文数量: 137
  • 博客积分: 6189
  • 博客等级: 准将
  • 技术积分: 1559
  • 用 户 组: 普通用户
  • 注册时间: 2010-03-15 16:39
文章分类

全部博文(137)

文章存档

2010年(3)

2009年(1)

2008年(49)

2007年(56)

2006年(28)

分类: LINUX

2007-09-06 09:48:29

首先整理一下,將 iptables 與 kernal 其他訊息分開,
vi /etc/syslog.conf

kern.* /var/log/kernel
kern.=debug /var/log/iptables.log

然後 iptables 再用以下語法,呼應 kern=debug 即可分開:
#iptables -A INPUT -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES INPUT] : '
#iptables -A OUTPUT -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES OUTPUT] : '
#iptables -A FORWARD -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES FORWARD] : '


不過,只是分開了而已,倘若我要傳的就是 iptables 的 log
 就將 kern.=debug /var/log/iptables 改為 kern.=debug @hostip
而一般的 log 就不必經過 iptables 的步驟,直接將檔名路徑改為 @IP 就可以了。

獨立 iptables 的方式參考酷學園得來,感謝前輩分享:
阅读(1825) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~