Keresés

Hirdetés

Új hozzászólás Aktív témák

  • #73749248

    törölt tag

    válasz #73749248 #26287 üzenetére

    Ha valakit érdekel a megoldás: nem a virtuális hálózat, nem a kvm, nem a...

    Annyi történt, hogy a szóban forgó virtuális gép log szerver és az általa gyűjtött logokat adtam ki nfs-en.
    Többek közt a routerem logjai is ide érkeznek.
    A routeren logolom mind az eldobott, mind az elfogadott csomagokat (Log DROPPED|ACCEPTED|BOTH -> BOTH-ra van állítva)
    A gyári fw ezzel a beállítással csak a WAN-on érkező csomagokat logolja, a LAN forgalmat nem.
    Ellenben én Merlint használok, ez MINDENT. Ergo egy ilyen cat/grep/stb., ami az nfs-en lévő fájlokon fut, generál kb. beolvasott soronként egy új log bejegyzést.
    Hogy ne legyen túl egyszerű az élet, azokat a sorokat, ahol IN=br0 szerepel, eleve nem írom bele a logba, de a router ettől még elküldi. Na ez fekteti ki az egészet. :W

Új hozzászólás Aktív témák