Existem funções de CLI ou GUI que eu posso usar para monitorar ocorrências iptables
e observar os pacotes interagirem iptables
?
10
Você deve poder ter esses módulos de ativação ipt_LOG ipt6_LOG e usar a cadeia TRACE na tabela bruta para depurar fluxos / regras que você precisa.
Veja http://backreference.org/2010/06/11/iptables-debugging/ para referência
Visualizando as Regras
gressgraph
Você pode usar esta ferramenta, gressgraph , para criar uma visualização das regras.
dot-iptables
Outra ferramenta é chamada
dot-iptables
. É um script Python semelhante agressgraph
.graph-itables
Uma terceira ferramenta é chamada
graph-iptables
. Essa ferramenta é um script Perl que é novamente semelhante ao 2 anterior.Visualizando os Logs
Há também uma ferramenta chamada Afterglow para visualizar os
iptables
arquivos de log. Existe um bom tutorial disponível, intitulado Use Afterglow para visualizar os logs do Iptables no CentOS, RHEL, Fedora .Monitoramento em tempo real iptables
Um método para fazer isso é usar um script, como este script Perl, para monitorar
iptables
executando-o a cada segundo de segundos e coletar os vários contadores nas diferentes cadeias.Outro método é usar uma
top
ferramenta similar chamadaiptstate
. Você também pode verificar sua página de manual .Você pode ver mais capturas de tela aqui no
iptstate
site.fonte