Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Metalog e firewall
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
JacoMozzi
l33t
l33t


Joined: 12 May 2003
Posts: 645
Location: Giubiasco world(EU(CH(TI)))

PostPosted: Mon Jul 14, 2003 9:30 pm    Post subject: Metalog e firewall Reply with quote

Ciao a tutti.
Mi sto dilettando con iptables, comincio a leggere un po' qua un po' là e sperimento.
Oltre all'aspetto di pura protezione m'interesserebbe molto l'aspetto del log del traffico.
Io uso metalog per gentoo, anche perché mi sono lasciato consigliare dalla guida all'installazione.
Secondo voi com'é.
Ho guardato un po' qua, un po' là ma non ho trovato il modo di redirigere l'output su una console ed inoltre mi chiedo che regola dovrei aggiungere al mio script di iptables per loggare il traffico usando metalog.
Se alcuno di voi avesse link o spiegazioni gli sarei molto grato.
grazie mille a tutti.
Ciao
Jsco
Back to top
View user's profile Send private message
BlueRaven
Apprentice
Apprentice


Joined: 12 May 2003
Posts: 254

PostPosted: Tue Jul 15, 2003 8:38 am    Post subject: Re: Metalog e firewall Reply with quote

JacoMozzi wrote:
Mi sto dilettando con iptables, comincio a leggere un po' qua un po' là e sperimento.


Intanto, allora, posso consigliarti la migliore (IMHO) risorsa italiana sull'argomento:

http://www.commedia.it/ccontavalli/docs-it/iptables/iptables4dummies/


JacoMozzi wrote:
Oltre all'aspetto di pura protezione m'interesserebbe molto l'aspetto del log del traffico.
Io uso metalog per gentoo, anche perché mi sono lasciato consigliare dalla guida all'installazione.
Secondo voi com'é.


Per una macchina singola va benissimo e, se il tuo unico scopo è di sperimentare un po', è perfettamente adatto.
Per un sistema in produzione, invece, lo trovo inadeguato e consiglio syslog-ng.

JacoMozzi wrote:
Ho guardato un po' qua, un po' là ma non ho trovato il modo di redirigere l'output su una console ed inoltre mi chiedo che regola dovrei aggiungere al mio script di iptables per loggare il traffico usando metalog.


Per quanto riguarda il logging, è spiegato tutto benissimo nel documento che ti ho indicato sopra.
Per quanto riguarda, invece, il redirect su console, con metalog ho avuto qualche problema: riuscivo a redirigere, ma se facevo partire X i log scomparivano. 8O
Non ricordo, sinceramente, se ho provato a redirigere su console sicuramente non usate (la classica /dev/tty12), ma poi sono passato a syslog-ng anche sul laptop e con questo il problema non si presenta, quindi non ho approfondito. :wink:
Spero di essere stato utile.
Back to top
View user's profile Send private message
JacoMozzi
l33t
l33t


Joined: 12 May 2003
Posts: 645
Location: Giubiasco world(EU(CH(TI)))

PostPosted: Tue Jul 15, 2003 3:08 pm    Post subject: Reply with quote

Grazie mille!
Ho capito che passo a syslog-ng, anche se ancora mi sto chiedendo xché la gentoo consiglia metalog :roll:
Cmq anche se non ho un sistema produttivo, secondo me é meglio scegliere qcosa di stabile e testato sul campo.
Grazie mille.
Ciao
Jaco
Back to top
View user's profile Send private message
BlueRaven
Apprentice
Apprentice


Joined: 12 May 2003
Posts: 254

PostPosted: Wed Jul 16, 2003 7:47 am    Post subject: Reply with quote

JacoMozzi wrote:
Ho capito che passo a syslog-ng, anche se ancora mi sto chiedendo xché la gentoo consiglia metalog :roll:


Fondamentalmente, per due motivi: primo, metalog è molto più performante di qualunque altro sistema di logging e sappiamo bene che la performance è un punto fermo di Gentoo. :cool:
Secondo, è estremamente semplice da configurare, al contrario di syslog-ng.
Back to top
View user's profile Send private message
elfo
n00b
n00b


Joined: 30 Jun 2003
Posts: 12

PostPosted: Tue Aug 05, 2003 2:43 am    Post subject: Reply with quote

se per delirio di ipotesi all'installazione ho scelto syslog-ng, ora com'e' possibile passare a metalog? se faccio emerge metalog && emerge -C syslog-ng gentoo si arrabbia:
quando stoppo syslog-ng stoppo anche vcron e firewall perche' necessitano il "logger" e metalog sembra che non fornisce un logger (guardare in /etc/init.d/firewall in depend() e in /mnt/.init.d/ )

un'altra cosa... voglio loggare i messaggi del kernel con syslog... come diavolo faccio?

source src { unix-dgram("/dev/log"); internal(); };
destination fw { file("/dev/tty12"); };
filter f_fw { facility(kern) and level(crit); };
log { source(src); filter(f_fw); destination(fw); };

in iptables il loglevel e' chiaramente "crit"

qualcuno sa dirmi dove/cosa ho sbagliato?

grazie
Back to top
View user's profile Send private message
JacoMozzi
l33t
l33t


Joined: 12 May 2003
Posts: 645
Location: Giubiasco world(EU(CH(TI)))

PostPosted: Tue Aug 05, 2003 6:14 am    Post subject: Reply with quote

Ciao!
Non so rispondere alle tue domande ma ti do il benvenuto! :P
Ciao
Jaco
Back to top
View user's profile Send private message
elfo
n00b
n00b


Joined: 30 Jun 2003
Posts: 12

PostPosted: Wed Aug 06, 2003 6:48 pm    Post subject: trovato Reply with quote

per cambiare da syslog-ng a metalog:

Code:
/etc/init.d/syslog-ng stop
rc-update del syslog-ng
emerge -C syslog-ng
emerge metalog
rc-update add metalog default
/etc/init.d/metalog start


e per loggare da iptables... fare delle regole coerenti :)

ciao
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum