[IPAC] Services loggen werkt niet

Pagina: 1
Acties:

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Ik ben bezig om ipac aan de praten te krijgen op mijn systeem. Inmiddels werkt het al aardig, alleen lukt het me niet om losse services te loggen (bijvoorbeeld FTP, HTTP, etc).
Al het verkeer komt terecht onder All.

Mijn ipac.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
# incoming:

incoming all |in||all||
%chain% tcp_in|in||tcp||
%chain% udp_in|in||udp||

incoming smtp|tcp_in||tcp|0/0 smtp|
incoming http|tcp_in||tcp|0/0 http 81:83|
incoming ftp |tcp_in||tcp|0/0 ftp ftp-data|
#
# Outgoing:
outgoing all |out||all||
%chain% tcp_out|out||tcp||
%chain% udp_out|out||udp||

outgoing smtp|tcp_out||tcp||0/0 smtp
outgoing http|tcp_out||tcp||0/0 http 81:83
outgoing ftp |tcp_out||tcp||0/0 ftp ftp-data
#

Mijn ipchains -L -n
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
Chain input (policy ACCEPT):
target     prot opt     source          destination      ports
ipac_in    all  ------  0.0.0.0/0       0.0.0.0/0        n/a
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):
target     prot opt     source          destination      ports
ipac_out   all  ------  0.0.0.0/0       0.0.0.0/0        n/a
Chain ipac_in (1 references):
target     prot opt     source          destination      ports
-       all  ------  0.0.0.0/0      0.0.0.0/0        n/a
tcp_in     tcp  ------  0.0.0.0/0       0.0.0.0/0        * ->   *
udp_in     udp  ------  0.0.0.0/0       0.0.0.0/0        * ->   *
Chain ipac_out (1 references):
target     prot opt     source          destination      ports
-       all  ------  0.0.0.0/0      0.0.0.0/0        n/a
tcp_out    tcp  ------  0.0.0.0/0       0.0.0.0/0        * ->   *
udp_out    udp  ------  0.0.0.0/0       0.0.0.0/0        * ->   *
Chain tcp_in (1 references):
target     prot opt     source          destination      ports
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        25 ->   *
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        80 ->   *
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        81:83 ->   *
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        21 ->   *
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        20 ->   *
Chain udp_in (1 references):
Chain tcp_out (1 references):
target     prot opt     source          destination      ports
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        * ->   25
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        * ->   80
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        * ->   81:83
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        * ->   21
-       tcp  ------  0.0.0.0/0      0.0.0.0/0        * ->   20
Chain udp_out (1 references):

Dit is hetgene wat mijn ipacsum nu als output geeft:
code:
1
2
3
4
5
6
7
8
9
10
11
IP accounting summary
Host: sigma / Time created: 2002/03/31 16:55:01 CES
Data from 2002/03/31 16:46:54 CES to 2002/03/31 16:55:01 CES
  incoming all                      :       105K
  incoming smtp                      :         0
  incoming http                      :         0
  incoming ftp                      :          0
  outgoing all                      :       213K
  outgoing smtp                      :         0
  outgoing http                      :         0
  outgoing ftp                      :          0

Wie weet waar dit aan kan liggen ???

Verwijderd

Nog nooit met IPAC gewerkt, maar mijnsinziens moet dit liggen aan het feit dat je de zogenaamde catchall rules voorop zet i.p.v. achterop in de config ;)

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op zondag 31 maart 2002 16:43 schreef nelske het volgende:
Nog nooit met IPAC gewerkt, maar mijnsinziens moet dit liggen aan het feit dat je de zogenaamde catchall rules voorop zet i.p.v. achterop in de config ;)
Nope, dat is het ook niet (had ik al getest). Ook het verwijderen van deze rules levert helaas niks op.
Sowieso zijn dit geen catchall rules, ipchains logt al het verkeer naar de rules die er betrekking op hebben. FTP verkeer word zowel gelogd op de TCP rule voor alles en voor de rule op alleen poort 20+21.