Pagina 1 di 1

Log level di iptables

Inviato: mar 3 nov 2009, 0:37
da kens
Sto cercando di tracciare il funzionamento delle policy di iptables.
Ho redatto una serie di regole che parrebbero funzionare decentemente, ma vorrei capire meglio per affinare e correggere eventuali errori o omissioni. Logico, credo, che a questo punto pensi di inserire delle regole di log, specie per la "catena" di input.
Sarò poco sveglio, ma mi pare che sui log-level (0-7) ci sia in rete una certa scarsità di informazioni che mette capo ad una certa confusione.
A cosa corrispondono i livelli 0-7? Insomma, dove posso trovare informazioni su cosa posso aspettarmi che venga registrato impostandone uno piuttosto che un altro?

Grazie infinite.

Re: Log level di iptables

Inviato: mar 3 nov 2009, 11:06
da Slippery
iptables permette di loggare informazioni attraverso il target LOG che le scrive usando syslog con facility 'kern'.
Purtroppo (e inevitabilmente credo) la facility è fissata quindi l'unico parametro che si può configurare per marcare diversamente i messaggi provenienti da netfilter è il livello di log che (@see man 5 syslog.conf) corrisponde ai valori 0-7 ovvero debug, info, notice, warning, err, crit, alert, emerg.

Detto questo, dove vanno a finire tutti i messaggi?
Beh, controlla il file /etc/syslog.conf e in base al livello di log selezionato e alla facility kernel, dovresti ottenere il file interessato.