Syslog + DHCPD + IPTABLES

Pagina: 1
Acties:

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Hallo allemaal,

Ik ben druk bezig met mijn logging gedoe maar ik snap er weer eens niks van

wil dhcpd messages in een aparte logfile en ook mijn iptables messages en ik krijg het maar niet voor elkaar HELP!!!!!!!

I believe what I want to Believe


  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Voor dhcpd moet je geloof ik de source opnieuw compileren met een kleine aanpassing in de source code van dhcpd.
Dit staat in de faq op de site van de makers van het programma (www.isc.org).

Remember there are no stupid questions, just stupid people...


Verwijderd

Voor iptables: man syslog.conf

Verwijderd

ik vind het nog steeds moeilijk, moet ik een aparte facility aan zien te maken voor iptables, in de syslogd.conf aan een aparte file koppelen en dan zou het niet meer in de kernel messages voorkomen?
dat betekend /usr/include/sys/syslog.h aanpassen en syslogd opnieuw compileren?

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Met syslog ng heb je wat meer mogelijkheden zoals een match() die in de regel van het bericht zelf vergelijkt en meer. Dus probeer syslog ng eens voordat je allerlei hacks gaat uitvoeren.

signature has expired


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Op zondag 26 mei 2002 20:16 schreef pakje_bakmeel het volgende:
ik vind het nog steeds moeilijk, moet ik een aparte facility aan zien te maken voor iptables, in de syslogd.conf aan een aparte file koppelen en dan zou het niet meer in de kernel messages voorkomen?
dat betekend /usr/include/sys/syslog.h aanpassen en syslogd opnieuw compileren?
van die include file zou ik lekker afblijven. Je moet iptables vertellen dat je wil loggen naar een van de local[0-7] facilities. Nieuwe aanmaken is niet mogelijk.

Zie de manpage van iptables voor uitleg.

Verwijderd

sorry dat ik alles voorgekouwd moet krijgen, maar in iptables kan ik alleen de --log-level (=priority?) en --log-prefix instellen, niet de facility naar bv. local3 zetten. frustrerend dat ik hier niet uit kan komen en dat ik zo weinig documentatie of voorbeelden hierover kan vinden. iptables op zich werkt wel goed.
Pagina: 1