iptables und --log-level
-
wenn ich versuche, die "iptables rules" inclusive "--log-level" zu installieren, haut er mir ein "unknown arg" um die ohren. weiss jemand woran das liegen könnte ?
und wie muss ich die syslog.conf ändern, damit die logs, sollte es denn mal funktionieren zb in /log/dropped.msg geschrieben werden ?
thx ... rocknix ///
ps: ach ja, system ist Suse 8.1 und die version von iptables 1.2.7a
-
also das problem ist gelöst - für interessierte:
in vielen anleitungen/büchern steht folgendes (beispiel)
iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 --log-level 1 -j DROP
das scheint mit den neueren versionen von iptables nicht mehr zu funktionieren.
macht man stattdessen folgende aufrufe, klappt es:iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 -j LOG --log-level 1 iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 -j DROP
so far ... rocknix