1 votes

Enregistrer les connexions sur un port d'un conteneur openvz par iptables

J'essaie d'enregistrer les connexions qui sont faites sur le conteneur avec l'IP x.x.x.x.

J'envoie un email en utilisant postfix par la commande mail mais je ne vois pas de logs.

Voici ma configuration :

iptables -N LBFT_OUT
iptables -A FORWARD -j LBFT_OUT
iptables -A OUTPUT -j LBFT_OUT
iptables -A LBFT_OUT -s x.x.x.x/32 -p tcp -m tcp --dport 25 -m state --state NEW -j LOG --log-prefix "LBFT_SMTP " --log-level 7

[root@host log]# cat /etc/rsyslog.d/lbft.conf
msg, contains, " LBFT_SMTP" -/var/log/lbft-smtp.log & ~

2voto

ispirto Points 499

Il semble que iptables -I FORWARD -p tcp --dport 25 -o eth0 -m state --state NEW -j LOG --log-level info --log-prefix 'LBFT_SMTP ' fonctionne.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X