このスレッドは未解決です(解決したらこちらで解決済にしてください)

日時: 2012/04/17 10:47
名前: Beginer
URL:
名前: Beginer
URL:
初心者の質問で申し訳ございません。
Linuxサーバに2枚のNICを組み込み、一方にはプロバイダなどから与えられたグローバルアドレス(WAN側)、もう一方にはプライベートアドレス(LAN側)を設定しiptablesを使用してLinuxルータを作りました(動作は問題なし)。
この場合、WAN側、LAN側からのアクセスログを記録したいと思いますが、どのように設定をすれば良いですか?
何か良い方法がありましたらご教授いただけると幸いです。
どうぞ宜しくお願い致します。


日時: 2012/04/19 09:53
名前: stranger
URL: http://ja.528p.com/
名前: stranger
URL: http://ja.528p.com/
ここのサイトの CentOSの設定で
6. サーバー公開前のセキュリティ強化
ファイアウォール構築(iptables)
例
iptables -A INPUT -m limit --limit 1/s -j LOG --log-prefix '[IPTABLES INPUT] : '
37. サーバー公開後のセキュリティ強化
iptablesログ解析(IPTables log analyzer)
が参考になると思う
iptablesの入出力のログは膨大になるので注意
デフォルトだと/var/log/messagesにログが出力され
iptables以外の重要なログが埋もれる可能性があります

日時: 2012/04/22 11:15
名前: みさき
URL:
名前: みさき
URL:
余計なお世話ですが、まずご自分の設定しているiptablesで何をしているのか理解してないと
どこにどういった条件でログを排出する設定をするのか分からないと思います。
※質問を投稿後に自己解決された場合は、原因と行った対処を具体的に書き込み下さるよう、よろしくお願いします。