
Journaux pare-feu
L'item pare-feu permet de regarder les journaux de filtrage de
paquets pour votre pare-feu.
Vous trouverez des rapports pour toutes les chaînes pare-feu. Les
rapports peuvent être générés selon différents critères :
- tout et résolution de nom : affiche tous les détails au
sujet des paquets, soit : le numéro de paquet, début,
intervalle, protocole, IP source, nom d'hôte et de port, IP de
destination, nom d'hôte et de port et les options de paquet.
- IP de destination : affiche seulement les détails
suivants au sujet des paquets : numéro de paquet, début,
intervalle et IP de destination.
- IP source : affiche seulement les détails suivants au
sujet des paquets : numéro de paquet, début, intervalle et IP
source.
- IP source et de destination : affiche seulement les
détails suivants au sujet des paquets : numéro de paquet,
début, intervalle, IP source et IP de destination.
- avec port de destination : affiche seulement les détails
suivants au sujet des paquets : numéro de paquet, début,
intervalle, IP source, IP de destination et port de
destination.
- avec port source : affiche seulement les détails
suivants au sujet des paquets : numéro de paquet, début,
intervalle, IP et port source ainsi que l'IP et le port de
destination.
- avec port source et de destination : affiche seulement
les détails suivants au sujet des paquets : numéro de paquet,
début, intervalle, IP et port source, ainsi que l'IP et le port de
destination.
- avec les options TCP : affiche les mêmes détails que
l'option « tout et résolution de nom », sauf les noms
d'hôte source et de destination.
En cliquant sur
à la
gauche de chacun des éléments susmentionnés, une fenêtre de sommaire
des journaux du pare-feu correspondant à l'item qui y est associé
sera affiché. Par exemple :
Generated Mon Apr 15 11:16:09 ART 2002 by root.
5 of 456 items in the file "/var/log/messages" are packet logs, one has unique characteristics.
First packet log entry: Apr 15 10:53:26; last: Apr 15 10:53:26.
All entries where logged by the same host: "e500".
All entries are from the same chain: "Shorewall:fw2all:REJECT:".
All entries have the same target: "-".
All entries are from the same interface: "".
Only entries with a count larger than 2 are shown.
|
Après les messages ci-haut vient une table contenant de
l'information supplémentaire au sujet des paquets.
Ces journaux peuvent ne pas être disponibles immédiatement, selon
l'activité du système.
Cliquez sur le bouton Rafraîchir pour obtenir les entrées les plus
récentes.