<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95067.html</link>
    <description>Привет.&lt;br&gt;Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в PF. Что бы можно было видеть трекинг соединения.&lt;br&gt;</description>

<item>
    <title>iptables (gapsf2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95067.html#6</link>
    <pubDate>Thu, 10 Oct 2013 06:30:10 GMT</pubDate>
    <description>Знакомо. Я не знаком с FreeBSD и pf, поэтому для меня неочевидно, что вы подразумевали в фразе &quot;Что бы можно было видеть трекинг соединения&quot; применительно к pfctl и в контексте отладки работы iptables.&lt;br&gt;Утилита conntrack подойдет для просмотра соединений и манипулирования ими как раз в контексте &apos;statefull firewalls&apos;.&lt;br&gt;</description>
</item>

<item>
    <title>iptables (Miha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95067.html#5</link>
    <pubDate>Wed, 09 Oct 2013 16:19:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Привет.&lt;br&gt;&amp;gt;&amp;gt; Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в &lt;br&gt;&amp;gt;&amp;gt; PF. Что бы можно было видеть трекинг соединения.&lt;br&gt;&amp;gt; Не знаю что дает pfctl -ss и что вы подразумеваете под &quot;трекинг &lt;br&gt;&amp;gt; соединения&quot;.&lt;br&gt;&amp;gt; В itables можно использовать -j LOG и информация о пакетах, соответствующих правилу, &lt;br&gt;&amp;gt; будет регистрироваться в логах.&lt;br&gt;&amp;gt; Таргет -j TRACE приводит к логированию цепочки таблиц и правил, по которым &lt;br&gt;&amp;gt; проверяется данный пакет.&lt;br&gt;&amp;gt; Соединения можно увидеть с помощью утилиты conntrack.&lt;br&gt;&lt;br&gt;Вам незнакомо понятие connection tracking, применяемое в statefull firewalls? А за остальное спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>iptables (gapsf2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95067.html#4</link>
    <pubDate>Tue, 08 Oct 2013 08:03:01 GMT</pubDate>
    <description>&amp;gt; Привет.&lt;br&gt;&amp;gt; Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в &lt;br&gt;&amp;gt; PF. Что бы можно было видеть трекинг соединения.&lt;br&gt;&lt;br&gt;Не знаю что дает pfctl -ss и что вы подразумеваете под &quot;трекинг соединения&quot;.&lt;br&gt;В itables можно использовать -j LOG и информация о пакетах, соответствующих правилу, будет регистрироваться в логах.&lt;br&gt;Таргет -j TRACE приводит к логированию цепочки таблиц и правил, по которым проверяется данный пакет.&lt;br&gt;Соединения можно увидеть с помощью утилиты conntrack.&lt;br&gt;</description>
</item>

<item>
    <title>iptables (Miha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95067.html#3</link>
    <pubDate>Mon, 07 Oct 2013 14:11:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Привет.&lt;br&gt;&amp;gt;&amp;gt; Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в &lt;br&gt;&amp;gt;&amp;gt; PF. Что бы можно было видеть трекинг соединения.&lt;br&gt;&amp;gt; tcpdump &lt;br&gt;&lt;br&gt; Вау! :-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (rusadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95067.html#2</link>
    <pubDate>Mon, 07 Oct 2013 07:15:17 GMT</pubDate>
    <description>&amp;gt; Привет.&lt;br&gt;&amp;gt; Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в &lt;br&gt;&amp;gt; PF. Что бы можно было видеть трекинг соединения.&lt;br&gt;&lt;br&gt;tcpdump&lt;br&gt;</description>
</item>

<item>
    <title>iptables (LHC)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95067.html#1</link>
    <pubDate>Sat, 05 Oct 2013 05:45:19 GMT</pubDate>
    <description>&amp;gt; Привет.&lt;br&gt;&amp;gt; Скажите какие есть средства отладки работы iptables. Что-то типа pfctl -ss в &lt;br&gt;&amp;gt; PF. Что бы можно было видеть трекинг соединения.&lt;br&gt;&lt;br&gt;iptstate подойдет?&lt;br&gt;</description>
</item>

</channel>
</rss>
