Aangezien iptables met masquerading intern alle (tcp) connecties bij moet houden vroeg ik mij af of ik die ook tevoorschijn kan toveren (leesbaar formaat, met ip/poort).
Ik wil namelijk een beetje in de gaten gaan houden (ivm wat debuggen) welke computers precies via NAT connecten en naar welke poort.
Het zou ook wel via een omweg met LOG/ULOG en de NEW state matching kunnen denk ik, maar heeft iemand een betere suggestie?
Oh, en hoe is het mogelijk 1 van die connecties te verbreken?
Het blokkeren van die ip+poort in de INPUT en POSTROUTING chains werkt namelijk niet met al open connecties.
Ik wil namelijk een beetje in de gaten gaan houden (ivm wat debuggen) welke computers precies via NAT connecten en naar welke poort.
Het zou ook wel via een omweg met LOG/ULOG en de NEW state matching kunnen denk ik, maar heeft iemand een betere suggestie?
Oh, en hoe is het mogelijk 1 van die connecties te verbreken?