免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4314 | 回复: 6
打印 上一主题 下一主题

请教一个NAT日志的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-03-31 17:36 |只看该作者 |倒序浏览
我在一个单位做网管,单位局域网通过NAT连接上级运营商上网,NAT是采用Vyatta的软件做的,现在上边为了响应公安的要求,需要做NAT日志,将NAT全部记录下来,请问大家应该怎么做,如果该软件不行,换成Linux来做是否可行.谢谢

论坛徽章:
0
2 [报告]
发表于 2008-03-31 18:59 |只看该作者
不了解你那个软件\r\n一般NAT是如此的:\r\n做ACL,设置哪些源地址要做NAT\r\n做地址池,设置要NAT出去的公网地址\r\n\r\n如果LOG无法专门记录NAT的记录,一般在在ACL那做LOG\r\n若有一地址要做NAT,必须先过一遍ACL,有匹配的才做NAT,而把匹配的给记录下来即可

论坛徽章:
0
3 [报告]
发表于 2008-04-01 10:30 |只看该作者
能不能详细的说一下,应该要怎么做,我试着配了一下,比如:下面的配置\r\niptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source a.a.a.a-a.a.a.d\r\n这样的语法后是没有办法再加上LOG的动作的,但如果配成下面这样:\r\niptables -t nat -A POSTROUTING -o eth0 -j LOG\r\niptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source a.a.a.a-a.a.a.d\r\n在你做LOG的时候,你并不知道用哪个地址,哪个端口,这样的话,就算能记录下来,也是没有意义的

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-04-01 20:33 |只看该作者
IPTABLES 有一个LOG模块可以做日志。不过日志很大哦。建议配专门的日志服务器。

论坛徽章:
0
5 [报告]
发表于 2008-04-03 17:17 |只看该作者
谢谢,看来用vyatta是没办法打开NAT日志了,我现在准备换成FreeBSD来做试试

论坛徽章:
0
6 [报告]
发表于 2008-04-06 14:05 |只看该作者

论坛徽章:
0
7 [报告]
发表于 2008-04-08 16:23 |只看该作者
楼上的,请问什么意思?我不是很明白!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP