URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 95067
[ Назад ]

Исходное сообщение
"iptables"

Отправлено Miha , 05-Окт-13 09:26 
Привет.
Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в PF. Что бы можно было видеть трекинг соединения.

Содержание

Сообщения в этом обсуждении
"iptables"
Отправлено LHC , 05-Окт-13 09:45 
> Привет.
> Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в
> PF. Что бы можно было видеть трекинг соединения.

iptstate подойдет?


"iptables"
Отправлено rusadmin , 07-Окт-13 11:15 
> Привет.
> Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в
> PF. Что бы можно было видеть трекинг соединения.

tcpdump


"iptables"
Отправлено Miha , 07-Окт-13 18:11 
>> Привет.
>> Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в
>> PF. Что бы можно было видеть трекинг соединения.
> tcpdump

Вау! :-)


"iptables"
Отправлено gapsf2 , 08-Окт-13 12:03 
> Привет.
> Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в
> PF. Что бы можно было видеть трекинг соединения.

Не знаю что дает pfctl -ss и что вы подразумеваете под "трекинг соединения".
В itables можно использовать -j LOG и информация о пакетах, соответствующих правилу, будет регистрироваться в логах.
Таргет -j TRACE приводит к логированию цепочки таблиц и правил, по которым проверяется данный пакет.
Соединения можно увидеть с помощью утилиты conntrack.


"iptables"
Отправлено Miha , 09-Окт-13 20:19 
>> Привет.
>> Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в
>> PF. Что бы можно было видеть трекинг соединения.
> Не знаю что дает pfctl -ss и что вы подразумеваете под "трекинг
> соединения".
> В itables можно использовать -j LOG и информация о пакетах, соответствующих правилу,
> будет регистрироваться в логах.
> Таргет -j TRACE приводит к логированию цепочки таблиц и правил, по которым
> проверяется данный пакет.
> Соединения можно увидеть с помощью утилиты conntrack.

Вам незнакомо понятие connection tracking, применяемое в statefull firewalls? А за остальное спасибо.


"iptables"
Отправлено gapsf2 , 10-Окт-13 10:30 
Знакомо. Я не знаком с FreeBSD и pf, поэтому для меня неочевидно, что вы подразумевали в фразе "Что бы можно было видеть трекинг соединения" применительно к pfctl и в контексте отладки работы iptables.
Утилита conntrack подойдет для просмотра соединений и манипулирования ими как раз в контексте 'statefull firewalls'.