On 2020-05-18 11:04, Mike the Wolf wrote:
> El lun., 18 de mayo de 2020 9:12 a. m., Omar Hierrezuelo Montenegro
> <o...@cmg.escambray.com.cu> escribió:
>
>> Realmente tengo dudas en la configuracion de iptables para que me
>> escriba los logs, tengo esta regla
>>
>> iptables -t filter -A INPUT -j LOG --log-prefix "IPTABLES LOG:"
>>
>> iptables -t filter -A OUTPUT -j LOG --log-prefix "IPTABLES LOG:"
>>
>> El 15/5/2020 a las 09:51:57 a.m., Aldo Martinez Selleras escribió:
>>> si no t esta generando logs, debes revisar la configuracion de
>>> configuracion en tu script de iptables y el syslog(rsyslog o
>>> syslog-ng) si estas diciendole q te redireccione la salida a
>>> /var/log/iptables.log
>>> _______________________________________________
>>> Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
>>> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
>>>
>>
>> _______________________________________________
>> Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
>> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
>
> Respeto cada criterio, no creo una opción poner a iptables a escribir logs,
> iptables genera miles de líneas en los logs en un minuto, y los archivos
> crecen de forma desmesurada.
>
> _______________________________________________
> Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
En realidad esto es cierto y solo debe usarse para fines de
troubleshooting de alguna regla que no este trabajando como deberia o
para loguear algun tipo de paquete en especifico, pero no lo pongas para
toooodos los paquetes..
--
Salu2, Ulinx
"En un problema con n ecuaciones
siempre habrá al menos n+1 incógnitas"
Linux user 366775
Quieres saber de Cuba o visitar Cuba, revisa mi canal Youtube (en
español) http://bit.ly/Alocubano
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu