D'abord tout dépends de ton architecture, mais je pense que tu dois avoir un PC qui fait office de passerelle entre ton LAn et Internet.
Pour "écouter" ce qu'il se passe sur un réseau il faut que ta carte passe en mode promiscous, si tu te trouves derrière un switch, tu ne verras uniquement les trames qui te sont destinés ou les broadcasts de ton réseaux.
Mais si tu veux uniquement LOGER ce qui transiste sur ton firewall, il existe sous iptables la possibilité de logger ce qui transiste sur ton Firewall (-j LOG) à toi de logger tes chaînes qui t'interesse et surtout décrire le niveau de log voulu.
Regarde dans man iptables, en espérant avoir répondu à ta question....
Stef.
Poste le Wednesday 15 March 2006 20:24:01