Здравствуйте!
Хочется при создании правила "iptables -P INPUT DROP" сыпать в лог все, что попало под это правило. Возможно ли это, например, через "iptables -P INPUT QUEUE"?
Спасибо.
>Здравствуйте!
>Хочется при создании правила "iptables -P INPUT DROP" сыпать в лог все,
>что попало под это правило. Возможно ли это, например, через "iptables
>-P INPUT QUEUE"?
>Спасибо.
А почему не сделать так:
iptables ... правила ...
...
iptables -A INPUT -j LOG
iptables -A INPUT -j DROPIMHO, работать будет.
>
>А почему не сделать так:
>iptables ... правила ...
>...
>iptables -A INPUT -j LOG
>iptables -A INPUT -j DROP
>
>IMHO, работать будет.Ну, что могу сказать...
Не догадался :))
Спасибо!
Но, если уж с полиси,
iptables -P INPUT DROP
iptables -A INPUT -j LOGПолиси отрабатывает самым последним, т.е. после LOG
>Но, если уж с полиси,
>iptables -P INPUT DROP
>iptables -A INPUT -j LOG
>
>Полиси отрабатывает самым последним, т.е. после LOG
Спаисбо!