我使用Iptables(masquerade)将盒子设置为路由器,记录所有网络流量.
@H_301_2@问题:
@H_301_2@从LAN IP到WAN的连接显示正常,即SRC = 192.168.32.10 – > DST = 60.242.67.190
@H_301_2@但对于从WAN到LAN的流量,它将显示WAN IP作为源,但路由器IP作为目的地,然后路由器 – >局域网IP.
@H_301_2@即SRC = 60.242.67.190 – > DST = 192.168.32.199
SRC = 192.168.32.199(路由器) – > DST = 192.168.32.10 @H_301_2@如何配置它以便正确记录对话? @H_301_2@SRC = 192.168.32.10 – > DST = 60.242.67.190
SRC = 60.242.67.190> DST = 192.168.32.10 @H_301_2@任何帮助赞赏,欢呼
SRC = 192.168.32.199(路由器) – > DST = 192.168.32.10 @H_301_2@如何配置它以便正确记录对话? @H_301_2@SRC = 192.168.32.10 – > DST = 60.242.67.190
SRC = 60.242.67.190> DST = 192.168.32.10 @H_301_2@任何帮助赞赏,欢呼
解决方法
您需要的信息仅在连接跟踪表中.看看conntrack(8)如何获得它.实时记录它可能会很棘手,也许使用-j ULOG和ulogd.