¿Hay alguna función de CLI o GUI que pueda usar para monitorear visitas iptables
y observar cómo interactúan los paquetes iptables
?
10
Debería poder tener estos módulos habilitadores ipt_LOG ipt6_LOG y usar la cadena TRACE en la tabla sin procesar para depurar las secuencias / reglas que necesita.
Ver http://backreference.org/2010/06/11/iptables-debugging/ para referencia
Visualizando las reglas
gressgraph
Puede usar esta herramienta, gressgraph , para crear una visualización de las reglas.
dot-iptables
Se llama otra herramienta
dot-iptables
. Es un script de Python que es similar agressgraph
.graficables
Se llama una tercera herramienta
graph-iptables
. Esta herramienta es un script de Perl que nuevamente es similar a los 2 anteriores.Visualizando los registros
También hay una herramienta llamada Afterglow para visualizar los
iptables
archivos de registro. Hay un bonito tutorial disponible titulado, Use Afterglow para visualizar registros de Iptables en CentOS, RHEL, Fedora .Monitoreo en tiempo real de iptables
Un método para hacer esto es usar un script, como este script de Perl, para monitorear
iptables
ejecutándolo cada par de segundos y recolectar los diversos contadores en las diferentes cadenas.Otro método es usar una
top
herramienta similar llamadaiptstate
. También puede consultar su página de manual también.Puedes ver más capturas de pantalla aquí en el
iptstate
sitio web.fuente