![Smile :-)](./images/smilies/icon_smile.gif)
Hat jemand nen Tipp mit welchen Tool man das am besten gelöst bekommt? Ich habe schon ne ganze Menge durch aber di emeisten zeigen nur ne Gesamtsumme an und man hat keine Möglichkeit das nach Verursachern aufzusplitten.
Freudi
Steht doch oben, eine neue CHAIN erstellen:freudi hat geschrieben: Wie definiere ich denn MYLOGCHAIN ich habe da kein Parameter zum definieren gefunden?
Code: Alles auswählen
-N, --new-chain chain
Ich habe angenommen, die IPs in LAN wären bekannt. Du kannst natürlich auch Regeln für jede IP im gesamten Subnetz anlegen. Mit einer for-Schleife bleibt das Skript sogar übersichtlich.freudi hat geschrieben:Ja OK aber dann muss ich meine internen IP's kennen ?!
Code: Alles auswählen
iptables -L MYLOGCHAIN -v -n -x
Code: Alles auswählen
iptables -L MYLOGCHAIN -v -n -x
Code: Alles auswählen
iptables -N MYLOGCHAIN
iptables -A FORWARD -d 192.168.3.0/24 -j MYLOGCHAIN
iptables -A FORWARD -s 192.168.3.0/24 -j MYLOGCHAIN
iptables -A MYLOGCHAIN -d 192.168.3.80
iptables -A MYLOGCHAIN -s 192.168.3.80