赞助连接

赞助连接

阅 读 文 章

关于 ipfw + natd 的log问题

[来源:网上转载 (http://bbs.chinaunix.net) | 作者:网友(网络转载) | 时间:2008-08-08 | 浏览:人次 ]

小弟的ipfw 配置如下:


    divert 8668 log logamount 5 ip from any to any via bge1

    请问为何/var/log/message 中只记录了一小部分的nat 记录,大部分都没有记录?


请各位大侠帮忙呀,好像只记录了一小部分呀




QUOTE:原帖由 stefanieunix 于 2008-8-7 17:15 发表
小弟的ipfw 配置如下:


    divert 8668 log logamount 5 ip from any to any via bge1

    请问为何/var/log/message 中只记录了一小部分的nat 记录,大部分都没有记录?
楼主看来没看懂log参数的意义。

log不是记录所有的数据包,而是只记录“有限个”数据包,个数按下面的规则:
1、如果不指定参数,也就是logamount n 参数,那么记录个数为内核选项的limit指定的那个数目。

2、如果指定了logamount n,如上面的logamount 5,那么就只记录5个。其余的就不再记录。

3、ipfw只记录指定的log的规则,不指定log参数的规则,不会记录。

所以,如果想记录所有的,那么就在amount后指定一个大的数字。

BTW:做nat,别指望能记录所有的东西。因为log一般情况下,仅仅是分析的时候才使用。


TAG标签 : 问题 关于 记录 log 指定 logamount any 参数 一小部分

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表
网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.