Jump to content
  • 0

Как да логвам събития от Firewall


master

Въпрос

Сега като се загледах има на даденото правило което примерно дропи даден порт към вътрешната мрежа не видях опция да може да логва. Т.е. може да логва ама няма да го дропва и така. Може ли да се направи и двете?

Искам поне да виждам от кой IP адрес е била заявката тъй като в момента имам само отчетен трафик.

Analog Audio™

Адрес на коментара
Сподели в други сайтове

6 отговори на този въпрос

Recommended Posts

  • 0

създай същото правило само че в екшън - Дроп да пише - Лог - имаш и лог префикс който си избираш ти

първо трябва да е правилото с лог функцията

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • 0

правилно ли съм разбрал -. 2 еднакви правила като първото под ред да е с лог, второто да е с дроп ?

Абсолютно правилно - ето ти и пример:


add action=log chain=input comment="Log na vsi4ko" disabled=no log-prefix=\

"DROP INPUT" src-address-list=!B

add action=drop chain=input comment="Drop everything else" disabled=no

Редактирано от Mitko
Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

по красиво е да ползваш jump

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.