Bonjour à tous,
Je n'arrive pas à trouver un seul endroit chez shorewall, netfilter ou... google où trouver la description des logs enregistrés par shorewall (qui utilise en fait netfilter pour cela).
Ca ressemble à ça:
Jun 5 11:20:22 webcache kernel: Shorewall:net2fw:DROP:IN=eth1 OUT= MAC=00:05:5d:08:ea:c1:00:08:a1:5f:34:1d:08:00 SRC=28.123.56.155 DST=63.204.56.109 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=18104 DF PROTO=TCP SPT=45931 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0
quand je droppe les connexions externes par le port 22.
Le problème est que l'adresse mac ne ressemble à rien, et (…)
Forum Linux.redhat Shorewall / NetFilter : Format du log (et question réseau)
5
juin
2007