problème de log avec ulogd-pcap - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 28-02-2007 à 13:25:11
Bonjour à tous,
Je suis actuellement en stage dans le cadre des mes études, et je suis confronté à un petit problème. Je dois monter un firewall sur OpenBSD et Debian, tout deux installer sur des barebone. Je dois, pour faciliter la lecture des log uniformiser les log de pflog et de ulog. j'ai décidé de travailler sur le format de pcap pour pouvoir relire les log avec wireshark. j'utilise donc ulogd avec le plugin ulogd_pcap. le problème est que je ne parviens pas à mettre un préfixe sur les logs de ulogd_pcap. dans mon script iptables je retrouve bien "" --ulog-prefix ""Rules 1 -- ACCEPT"" "" mais impossible de voir ceci dans mon fichier de log.
j'ai tous les logs qui s'affichent noramlement mais impossible de dire quelle règle est utilsée et si elle est bloquante ou non. Par contre, si je prends le plugin par défaut d'ulogd le préfixe se met correctement ....
Marsh Posté le 28-02-2007 à 13:25:11
Bonjour à tous,
Je suis actuellement en stage dans le cadre des mes études, et je suis confronté à un petit problème. Je dois monter un firewall sur OpenBSD et Debian, tout deux installer sur des barebone. Je dois, pour faciliter la lecture des log uniformiser les log de pflog et de ulog. j'ai décidé de travailler sur le format de pcap pour pouvoir relire les log avec wireshark. j'utilise donc ulogd avec le plugin ulogd_pcap. le problème est que je ne parviens pas à mettre un préfixe sur les logs de ulogd_pcap. dans mon script iptables je retrouve bien "" --ulog-prefix ""Rules 1 -- ACCEPT"" "" mais impossible de voir ceci dans mon fichier de log.
j'ai tous les logs qui s'affichent noramlement mais impossible de dire quelle règle est utilsée et si elle est bloquante ou non. Par contre, si je prends le plugin par défaut d'ulogd le préfixe se met correctement ....
si quelqu'un a une idée ...
Merci d'avance
Crevette