免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7022 | 回复: 9
打印 上一主题 下一主题

[网络管理] nat日志记录问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-21 18:29 |只看该作者 |倒序浏览
为了给公安们用的90天上网日志,我用的iptables实现的nat,想问问这nat日志怎么记录,原来以为log可以。弄了半天也不行。请教大家了

论坛徽章:
0
2 [报告]
发表于 2007-08-21 21:09 |只看该作者
原帖由 小红魔 于 2007-8-21 18:29 发表
为了给公安们用的90天上网日志,我用的iptables实现的nat,想问问这nat日志怎么记录,原来以为log可以。弄了半天也不行。请教大家了


先看一下 iptables manpage,使用 -j LOG 甚至 -j ULOG 來紀錄相關資訊。

--

论坛徽章:
0
3 [报告]
发表于 2007-08-21 22:56 |只看该作者
翻腾了一下nat的man和filter的man,在filter中确实有log的使用例子。不过在nat下面并没有说明log的使用。我想记录的是nat进出的具体条目,而并非是阻挡或者其他的记录。

论坛徽章:
0
4 [报告]
发表于 2007-08-21 23:11 |只看该作者
原帖由 小红魔 于 2007-8-21 22:56 发表
翻腾了一下nat的man和filter的man,在filter中确实有log的使用例子。不过在nat下面并没有说明log的使用。我想记录的是nat进出的具体条目,而并非是阻挡或者其他的记录。


1. iptables 內就是只要是符合就進行某動作,所以您也只是需要插入一個 rule 讓流通的封包 jump 到 LOG or ULOG 這些 target 即可. 像是:

  1. iptables -A FORWARD -m state --state NEW -j LOG
复制代码


這就看你是把 rule 放置安插在那個位置上。

2. log 的說明 ? -j LOG 的話,manpage 告訴您都是丟給 syslog daemon 了,後續請看 syslogd 設定檔決定最後紀錄位置。若是你用 ULOG 的話可以交給 ulogd 處理,ulog 本身可以指定要儲存到哪些位置 ( file or SQL db).

--

论坛徽章:
0
5 [报告]
发表于 2007-08-22 11:01 |只看该作者
我们就是给公安做上网行为日志记录的,iptables的LOG记录的只是数据包的src ip ,dst ip ,sport , dport而已,这些对于他们来说跟本是无用的。

论坛徽章:
0
6 [报告]
发表于 2007-08-22 15:17 |只看该作者
原帖由 ybbnew 于 2007-8-22 11:01 发表
我们就是给公安做上网行为日志记录的,iptables的LOG记录的只是数据包的src ip ,dst ip ,sport , dport而已,这些对于他们来说跟本是无用的。


那您要記錄哪些資訊呢 ?

--

论坛徽章:
0
7 [报告]
发表于 2007-08-23 09:48 |只看该作者
保密!不能乱说,否则后果很严重。

论坛徽章:
0
8 [报告]
发表于 2007-08-23 10:38 |只看该作者
原帖由 ybbnew 于 2007-8-23 09:48 发表
保密!不能乱说,否则后果很严重。


您說 iptables 做不到你要的需求, 但是你需求不明, 那請問這.. ?

--

论坛徽章:
0
9 [报告]
发表于 2007-08-23 10:54 |只看该作者
也许,用一个透明代理,然后在透明代理中做日志更好

论坛徽章:
0
10 [报告]
发表于 2007-08-23 14:29 |只看该作者
原帖由 springwind426 于 2007-8-23 10:54 发表
也许,用一个透明代理,然后在透明代理中做日志更好


不是每種服務都可以 transparent proxy.... http-based 服務可以, 其他的比較難.

--
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP