Hallo,
ich möchte gerne einzelne Regeln gezielt mit einem eigenen Log-prefix loggen.
Versucht habe ich es folgendermaßen:
iptables -I FORWARD -p tcp -d 193.99.144.85 -j LOG --log-prefix "Test: " --log-level notice
iptables -I FORWARD -p udp -d 193.99.144.85 -j LOG --log-prefix "Test: " --log-level notice
iptables -I FORWARD -p tcp -d 193.99.144.85 -j DROP
iptables -I FORWARD -p udp -d 193.99.144.85 -j DROP
So viel ich weiß, bricht -j Log nicht das Regelwerk ab, sondern läßt das Paket durch das weitere Regelwerk gehen.
Leider findet mit dem gezeigten Test kein Logging statt. Die IP-Adresse wird aber geblockt.
Wie kriege ich nun hin, daß diese Adresse, aber auch nur diese, geloggt wird, wenn ein Dropping stattfindet?
MfG
Wolfram