View previous topic :: View next topic |
Author |
Message |
mc-max Guru
Joined: 22 Feb 2005 Posts: 305 Location: Frankfurt
|
Posted: Thu Aug 24, 2006 12:06 pm Post subject: iptables Frage zum LOG |
|
|
Hallo zusammen,
ich habe folgende Zeilen fürs Loggen im iptables Script:
Code: |
$iptables -A INPUT -i eth0 -p tcp -m limit --limit 1/m --dport 0:1024 -j LOG --log-prefix "tcp connection: "
$iptables -A INPUT -i eth0 -p udp -m limit --limit 1/m --dport 0:1024 -j LOG --log-prefix "udp connection: "
|
Auf dem PC läuft unter anderem Samba und wenn von dem Rechner über Samba eine große Datei gezogen wird erscheinen sehr viele Einträge im log. Und jetzt die Preisfrage ...
Wie kann ich die oberen Zeilen ergänzen, so dass keine log-Einträge von einer bestimmten IP erscheinen?
danke.
max |
|
Back to top |
|
|
schmutzfinger Veteran
Joined: 26 Oct 2003 Posts: 1287 Location: Dresden/Germany
|
Posted: Thu Aug 24, 2006 12:19 pm Post subject: |
|
|
? |
|
Back to top |
|
|
mc-max Guru
Joined: 22 Feb 2005 Posts: 305 Location: Frankfurt
|
Posted: Thu Aug 24, 2006 12:26 pm Post subject: |
|
|
äähhhmmm? einfach anhängen? |
|
Back to top |
|
|
schmutzfinger Veteran
Joined: 26 Oct 2003 Posts: 1287 Location: Dresden/Germany
|
Posted: Thu Aug 24, 2006 12:56 pm Post subject: |
|
|
Nein irgendwo in die Mitte rein. Alles was hinter -j LOG kommt wird zu LOG zugeordnet.
Code: | $iptables -A INPUT -i eth0 ! -s x.x.x.x -p tcp -m limit --limit 1/m --dport 0:1024 -j LOG --log-prefix "tcp connection: " |
Das sollte es tun. Kann aber auch sein das man es nicht "! -s" sondern "-s !" schreibt. Bin grad zu fault die manpage zu lesen. Vielleicht bist du ja motivierter ... |
|
Back to top |
|
|
mc-max Guru
Joined: 22 Feb 2005 Posts: 305 Location: Frankfurt
|
Posted: Thu Aug 24, 2006 3:30 pm Post subject: |
|
|
Quote: |
-s, --source [!] address[/mask]
.....
|
also gehört "!" hinter das "-s"
danke. |
|
Back to top |
|
|
|