iptables und --log-level



  • wenn ich versuche, die "iptables rules" inclusive "--log-level" zu installieren, haut er mir ein "unknown arg" um die ohren. weiss jemand woran das liegen könnte ?

    und wie muss ich die syslog.conf ändern, damit die logs, sollte es denn mal funktionieren zb in /log/dropped.msg geschrieben werden ?

    thx ... rocknix ///

    ps: ach ja, system ist Suse 8.1 und die version von iptables 1.2.7a



  • also das problem ist gelöst - für interessierte:

    in vielen anleitungen/büchern steht folgendes (beispiel)

    iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 --log-level 1 -j DROP
    

    das scheint mit den neueren versionen von iptables nicht mehr zu funktionieren.
    macht man stattdessen folgende aufrufe, klappt es:

    iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 -j LOG --log-level 1
    iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 -j DROP
    

    so far ... rocknix


Anmelden zum Antworten