Odpowiedzi:
Powinieneś mieć możliwość włączania modułów ipt_LOG ipt6_LOG i używania łańcucha TRACE w surowej tabeli do debugowania potrzebnych strumieni / reguł.
Zobacz http://backreference.org/2010/06/11/iptables-debugging/ w celach informacyjnych
gressgraph
Możesz użyć tego narzędzia, gressgraph , aby stworzyć wizualizację reguł.
iptables
Nazywa się inne narzędzie dot-iptables
. Jest to podobny do Pythona skrypt gressgraph
.
graf-itables
Nazywa się trzecie narzędzie graph-iptables
. To narzędzie jest skryptem Perla, który jest podobny do poprzednich 2.
Istnieje również narzędzie o nazwie Afterglow do wizualizacji iptables
plików dziennika. Dostępny jest ładny samouczek zatytułowany „ Użyj poświaty do wizualizacji dzienników Iptables na CentOS, RHEL, Fedora” .
Jednym ze sposobów na to jest użycie skryptu, takiego jak ten skrypt Perla, do monitorowania iptables
przez uruchamianie go co parę sekund i zbieranie różnych liczników w różnych łańcuchach.
Inną metodą jest użycie top
podobnego narzędzia o nazwie iptstate
. Możesz także sprawdzić jego stronę podręcznika.
Możesz zobaczyć więcej screenów tutaj na iptstate
stronie.