Packet Fluss

Post Reply
Message
Author
Stingway

Packet Fluss

#1 Post by Stingway »

Hallo zusammen,
kann mir einer das ipchains Kommando mitteilen mit dem ich in einer Datei den Fluss der Datenpakete sehen kann ? - Ihc finde einfach nirgends den Befehl. Ich weiß er steht in der man page, aber ich finde es einfach nciht. :(

Sebastian Ude

Re: Packet Fluss

#2 Post by Sebastian Ude »

Hmm ...

Da fällt mir im Moment nur die

--log / -l

Option ein, durch die Meldungen über die entsprechenden Pakete in den Syslogs auftauchen (äquivalent zum LOG-Target bei iptables).


Vielleicht ist für deinen Anwendungsfall eine Lösung über ipchains nicht angebracht.
Was willst du genau machen ?

Stingway

Re: Packet Fluss

#3 Post by Stingway »

Ich will für eine Firewall Regeln formulieren. Verschiedene Dienste probieren und dann in der logdatei gucken welche Pakete eben "DENY" oder "ACCEPT" waren. Wenn z.B. ein Port dann dicht war kann ich Ihn nachher im Script freischalten und die Clienten können den Dienst nutzen. Genau dazu brauche ich dann die Logdatei.
Am besten wäre es wenn er alle POakete die "DENY" waren inkl. Ports und IP in die Logdatei schreibt.

Sebastian Ude

Re: Packet Fluss

#4 Post by Sebastian Ude »

Na - dann passts doch.

Einfach ein "-l" zu den entsprechenden Regeln hinzufügen und Systemlogs lesen.

ratte

Re: Packet Fluss

#5 Post by ratte »

um live mitanzuschauen, wie der datenverkehr ueber das networkinterface *fliesst* brauchst du tcpdump und ehtereal waere eine gui, die darauf aufsetzt.

ratte

User avatar
Stormbringer
Posts: 1570
Joined: 11. Jan 2001 11:01
Location: Ruhrgebiet

Re: Packet Fluss

#6 Post by Stormbringer »

Oder setze snort auf - es gibt u. a. Erweiterungen z. B. zum Erstellen vom emails, schreiben in eine db, etc.
ntop kann Dir ebenfalls die gewünschten Infos zeigen.

Sind zwar keine ipchains commands, erfüllen aber selbigen Zweck.
Last edited by Stormbringer on 30. Jun 2001 18:36, edited 2 times in total.
Continuum Hierarchy Supervisor:
You have already been assimilated.
(Rechtschreibungsreformverweigerer!)

Post Reply