LINUX.ORG.RU
ФорумAdmin

iptables Chain 'ULOG' does not exist

 ,


0

1

Попытался организовать этакое логирование на сервере и вот.

root@host:/# iptables -A INPUT -j ULOG
iptables v1.8.3 (nf_tables): Chain 'ULOG' does not exist
Try `iptables -h' or 'iptables --help' for more information.

Вроде бы везде написано, что этот модуль уже присутствует в пакете iptables

Как быть?

Ответ на: комментарий от vel

Пишу:

iptables -A INPUT -j NFLOG --nflog-group 1 --nflog-prefix "TEST"

При этом в конфиге ulogd2:

logfile="/var/log/iptablesulog"

[ulog1]
# netlink multicast group (the same as the iptables --ulog-nlgroup param)
nlgroup=1

Ничего не пишет

Architector
() автор топика
Последнее исправление: Architector (всего исправлений: 1)
Ответ на: комментарий от Architector

А в filter/INPUT еще правила есть?

Счетчик пакетов/байт в правиле не нулевой ?

для проверки можно смотреть через tcpdump -ni nflog:1, а потом уже разбираться с ulogd2

vel ★★★★★
()
Ответ на: комментарий от Bloody

@vel @Bloody ну да, летают там всякие пакеты

root@host:/# tcpdump -ni nflog:1 -vv
tcpdump: listening on nflog:1, link-type NFLOG (Linux netfilter log messages), capture size 262144 bytes
07:48:00.994843 IP (tos 0x0, ttl 225, id 9376, offset 0, flags [none], proto TCP (6), length 40)
    185.175.93.34.46557 > IP.6060: Flags [S], cksum 0x7bb7 (correct), seq 2563432033, win 1024, length 0
07:48:08.258867 IP (tos 0x28, ttl 233, id 15691, offset 0, flags [none], proto TCP (6), length 44)
    209.17.97.42.58790 > IP.5800: Flags [S], cksum 0x9c24 (correct), seq 776324750, win 1024, options [mss 1460], length 0
07:48:18.882834 IP (tos 0x20, ttl 225, id 42762, offset 0, flags [none], proto TCP (6), length 40)
    45.136.109.224.54293 > IP.8838: Flags [S], cksum 0x0c82 (correct), seq 3487000801, win 1024, length 0
^C
3 packets captured
3 packets received by filter
0 packets dropped by kernel

Architector
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.