Strona 1 z 1

Logowanie ruchu użytkowników z sieci Lan do Wan

: 11 wrz 2013, 21:24
autor: scorch1978
Posiadam serwer pełniący rolę bramy internetowej z jednym ip publicznym i poprzez NAT wewnątrz przydzielam ip. Potrzebuję zapisywać wewnętrzny ip użytkownika który łączy się z stroną lub usługami po stronie Wan, ponieważ miałem sytuację że jeden z użytkowników sieci narobił problemu a mam tylko zewnętrzny ip własnej bramy. Szukam najprostszej reguły iptables logującej wszystkie nowe wychodzące połączenia z ip źródłowym oraz ip docelowym. Np ip_lan=192.168.1.22 ip_wan=188.3.4.1

Re: Logowanie ruchu użytkowników z sieci Lan do Wan

: 14 wrz 2013, 21:42
autor: Lukasz Gadek
Nie wiem czy mam dobry tok myślenia ale odpalic tcpdump i wrzucac go do pliku z reguła ethX wanX?