Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
Problème avec ULOG
Envoyé par: A7med

Salut,
Afin de separer les messages d'iptables des messages du kernel j'ai décidé d'utiliser ULOG et j'ai bien installé Ulogd sur ma machine(suse 10.2).J'ai essayé de tester ulog en inserant une regle iptables ( iptables -t filter -A INPUT -p all -j ULOG --ulog-prefix=DefaultDrop) et j'ai fait des ping en localhost mais le fichier /var/log/ulogd.syslogemu est toujours vide.Je suis bloqué et je sais pas comment faire pour que les messages de ULOG soient dirigées vers ce fichier(j'ai rien touché dans la configuration par defaut et le chemin du fichier est exacte).
Si vous avez une solution pour ca merci de le signalereye rolling smiley

Poste le Thursday 20 December 2007 20:05:47
Répondre     Citer    
Re: Problème avec ULOG
Envoyé par: panthere noire

essaye plutôt sa:

iptables -A OUTPUT -o $eth -j ULOG --ulog-prefix="sortie"

eth etan l'interface genre eth0 smiling smiley

net install--> sid2.6.32 dist i386
fluxbox
nvidia 8800gtx 768 ddr3

Poste le Monday 24 December 2007 18:20:44
Répondre     Citer    
Re: Problème avec ULOG
Envoyé par: A7med

merci panthere noire pour ton aide.
J'ai essayé ca mais le probleme persiste,le fichier /var/log/ulogd.syslogemu
est toujours vide.:-(

Poste le Monday 24 December 2007 22:24:11
Répondre     Citer    
Re: Problème avec ULOG
Envoyé par: panthere noire

euh tu a vérifier si le module était charger , ou en dure dasn le noyaux ?
sinon chez moi le fichier c'est /var/log/ulog/syslogemu.log

fait un rm /var/log/ulog/*
puis un /etc/init.d/ulogd restart.

c'est quoi ta distrib ?

net install--> sid2.6.32 dist i386
fluxbox
nvidia 8800gtx 768 ddr3

Poste le Tuesday 25 December 2007 10:57:18
Répondre     Citer    
Re: Problème avec ULOG
Envoyé par: A7med

J'utilise open suse 10.2.
Jai verifier le fichier de configuration /etc/ulogd.conf et le chemin du fichier de log etait /var/log/ulogd.syslogemu( j'ai trouvé ca dans le fichier de configuration [LOGEMU]
file="/var/log/ulogd.syslogemu"
sync=1)
concernant le module ,je ne sais pas comment faire pour verifier s'il a était charger ou non
mais j'ai essayé les deux commandes que tu m'a donnée ce qui a affiché les lignes en dessous
rm /var/log/ulog/*
rm: cannot remove `/var/log/ulog/*': No such file or directory

/etc/init.d/ulogd restart
Shutting down ulogd done
Starting ulogd done


Poste le Tuesday 25 December 2007 14:25:15
Répondre     Citer    
Re: Problème avec ULOG
Envoyé par: panthere noire

 cat '/boot/config-2.6.22-custom-visor-002' | grep -i ulog

donne :
CONFIG_IP_NF_TARGET_ULOG=m
CONFIG_BRIDGE_EBT_ULOG=m

y = en dure , m en module
enfin comme je connait pas suse , il te faut regarder dans /boot le fichier qui contiens ta config du noyaux car sa ne sera surment pas le meme que moi.
c'est en principe un fichier texte. (pour faire le cat)

sinon ben man cat et man grep smiling smiley
aux fait place ta règle aux debut pour tester uniquement.

si sa te renvoie rien ou si c est n il te faudra charger le module, avec modprob, tu peux peut etre t'aider avec modconf qui est un utilitaire pour le faire (enfin sure debian) mai il ce peux qu'il refuse de le charger. si c est le ca il te faudra recompiler le noyaux, ou trouver une alternative.

net install--> sid2.6.32 dist i386
fluxbox
nvidia 8800gtx 768 ddr3

Poste le Wednesday 26 December 2007 04:32:00
Répondre     Citer    

Veuillez vous authentifier auparavant pour commenter.

 

Ce forum !
Problème avec ULOG
Un problème avec une commande du shell ? Comment utiliser la crontab ? Vous avez des soucis pour la gestion réseau sous Linux ? Pour vous la gestion des utilisateurs/groupes est du chinois ? Etc... Posez donc vos questions ici.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons