GNU/Linux >> Znalost Linux >  >> Linux

Jak povolit IPtables TRACE Target na Debian Squeeze (6)

Řešení 1:

Zdá se, že (tj. funguje pro mě) s novým jádrem je to potřeba (pro IPv4):

modprobe nf_log_ipv4
sysctl net.netfilter.nf_log.2=nf_log_ipv4

kredity:

  • https://www.centos.org/forums/viewtopic.php?f=47&t=54411
  • hlasování pro další odpovědi, protože mi poskytly důležité rady

Řešení 2:

Spustit:

modprobe ipt_LOG

Tím jsem to vyřešil.

Řešení 3:

Zjistil jsem, že musím provést obě předchozí odpovědi v tomto pořadí:

sudo modprobe ipt_LOG
sudo sysctl net.netfilter.nf_log.2=ipt_LOG

Zde je několik věcí, které jsem cestou objevil.

Seznam platných loggerů (spolu s aktuálně vybraným loggerem) můžete získat následujícím způsobem:

cat /proc/net/netfilter/nf_log

Čísla zde představují čísla rodiny protokolů, jak je definováno v /usr/include/bits/socket.h . 2 je AF_INET (to je IPv4) a 10 je AF_INET6 (IPv6).

Řešení 4:

Toto fungovalo pro mě sudo sysctl net.netfilter.nf_log.2=ipt_LOG


Linux
  1. Jak získat aktualizace LTS pro Debian 6 (Squeeze)

  2. Jak změnit výchozí úroveň běhu v Debianu 10 / Debianu 9

  3. Jak povolit statistiky HAProxy

  1. Jak povolit předávání IP v systému Linux

  2. Jak povolit velké indexy v MariaDB 10 na Debianu 10

  3. Jak zobrazím seznam IP adres blokovaných iptables?

  1. Jak povolím v Debianu balíčky, které nejsou zdarma?

  2. Jak povolit barvu ve Vimu přes SSH?

  3. Jak opravit „iptables:Žádný řetězec/cíl/shoda s tímto názvem“?