Нет логов ipfw
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
Нет логов ipfw
вопрос как включить лог ipfw
в ядро поддреджку включил при компиляции
в etc.conf прописал firewall_logging="YES"
при рестарте ipfw пишет что логи включены
в sysctl.conf указал
security.info /var/log/ipfw.ipfw.log
но все равно там пусто, хотя счетчики работают
в ядро поддреджку включил при компиляции
в etc.conf прописал firewall_logging="YES"
при рестарте ipfw пишет что логи включены
в sysctl.conf указал
security.info /var/log/ipfw.ipfw.log
но все равно там пусто, хотя счетчики работают
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- проходил мимо
Re: Нет логов ipfw
Код: Выделить всё
00050 313550 248070131 divert 8668 ip4 from any to any via bge0
00100 0 0 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 628877 496371917 allow ip from any to any
65535 9 800 deny ip from any to any
Последний раз редактировалось Alex Keda 2010-06-20 22:48:55, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Нет логов ipfw
Код: Выделить всё
man ipfw
Убей их всех! Бог потом рассортирует...
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Re: Нет логов ipfw
не видоно правил типа allow log logamount 500 ip, а там verbose вообще включен?
//del
-
- проходил мимо
Re: Нет логов ipfw
при сборке ядра были добавленыADRE писал(а):не видоно правил типа allow log logamount 500 ip, а там verbose вообще включен?
options ipfirewall_verbose
options ipfirewall_verbose_limit=100
где копать понял, спс
- thefree
- лейтенант
- Сообщения: 980
- Зарегистрирован: 2008-12-29 9:23:19
- Откуда: Весёлая Страна
Re: Нет логов ipfw
Код: Выделить всё
# cat /etc/rc.conf | grep firewall
# add firewall
firewall_enable="YES"
firewall_script="/etc/firewall.ipfw"
firewall_logging="YES"
Код: Выделить всё
allow log logamount 10000 tcp from any to me dst-port 22 in via sk0
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету
-
- проходил мимо
Re: Нет логов ipfw
а логов так и нету, они ведь по умолчанию должны писаться /var/log/security ?
и при каких условиях записываются логи? если пакет совпал с правилом и прошел или наооборот если пакет не совпал ни с одним из правил и был отброшен?\
или логи пишуться для всех пакетов совпавших и отброшенных?
и при каких условиях записываются логи? если пакет совпал с правилом и прошел или наооборот если пакет не совпал ни с одним из правил и был отброшен?\
или логи пишуться для всех пакетов совпавших и отброшенных?
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- thefree
- лейтенант
- Сообщения: 980
- Зарегистрирован: 2008-12-29 9:23:19
- Откуда: Весёлая Страна
Re: Нет логов ipfw
Код: Выделить всё
sysctl -a | grep 'net.inet.ip.fw.v'
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету
-
- проходил мимо
Нет логов ipfw
Всем спасибо, все заработало..проблема была в синтаксисе правил 
