URL: https://ssl.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4801
[ Назад ]

Исходное сообщение
"Логи IPFW и динамические правила"

Отправлено Linkor , 01-Мрт-11 12:35 
Добрый день! Прошу помощи вот в чем -
1. Как правильно смотреть логи ipfw? Включил IPFIREWALL_VERBOSE в ядро, в нужном правиле указываю параметр log. Далее смотрю \var\log\security. Там есть логи, но для удобства отладки файерволла нужно его как-то очищать перед прохождением каждого тестового пакета.
Как это делается?? Ну то есть очистил лог - пустил пинг куда-нить - посмотрел лог, очистил лог - пустил телнет скажем на 25 порт - посмотрел лог.
2. Киньте, плиз, ссылками, кому не трудно, на хорошие мануалы (с примерами) по динамическим правилам ipfw. Желательно пока на русском.
Заранее спасибо

Содержание

Сообщения в этом обсуждении
"Логи IPFW и динамические правила"
Отправлено Pahanivo , 02-Мрт-11 08:02 
> Добрый день! Прошу помощи вот в чем -
> 1. Как правильно смотреть логи ipfw? Включил IPFIREWALL_VERBOSE в ядро, в нужном
> правиле указываю параметр log. Далее смотрю \var\log\security. Там есть логи, но

во-первых
< \var\log\security
> /var/log/security

во-вторых security
это не логи ipfw - это секюрити лог, в который в частности скидывает свои логи и ipfw
> для удобства отладки файерволла нужно его как-то очищать перед прохождением каждого
> тестового пакета.

вы несете ахинею
> Как это делается?? Ну то есть очистил лог - пустил пинг куда-нить
> - посмотрел лог, очистил лог - пустил телнет скажем на 25
> порт - посмотрел лог.

ммм какбы к freebsd можно иметь одновременно больше одного подключения ...
что мешает во второй консоле сделать tail -f /var/log/security
> 2. Киньте, плиз, ссылками, кому не трудно, на хорошие мануалы (с примерами)

freebsd.org закрыли?
> по динамическим правилам ipfw. Желательно пока на русском.

man ipfw ?
> Заранее спасибо