Einzelnen Beitrag anzeigen
Alt 05.06.2004, 14:42   #1
robi1a
Veteran
 
Registriert seit: 03.07.2000
Beiträge: 240


Standard zusätzlicher Text im LOG bei iptables

Ich habe mir in meinem SUSE 9.0 eine Firewall aufgebaut und zursätzliche Chains eingefügt. Am Ende jeder Chain hab ich ein Logging und dann ein DROP eingebaut. Im Logfile hätte ich jetzt gerne aus welcher Chain das Packet gedropped wurde. Kann ich den Firewalls-Rules einen bestimmten Text (ein Wort würde schon genügen) einbauen, der dann auch im LOG steht.
Als Beispiel meine LOG_AND_DROP Chain:

# LOG dropped packets to syslog kernel:notice
-A LOG_AND_DROP -j LOG --log-level notice
# DROP all packets
-A LOG_AND_DROP -j DROP
robi1a ist offline   Mit Zitat antworten