Re: iplog/gateway

From: Michael Haertl <michael.haertl(at)gmx.net>
Date: Tue, 03 Apr 2001 14:01:28 +0200

Bernd Walter wrote:
> On Thu, Mar 29, 2001 at 07:27:37PM +0200, Michael Haertl wrote:
> > Hallo
> >
> > Ich moechte (testhalber) saemtlichen IP-traffic auf meiner Leitung zum
> > ISP mitloggen.
> >
> > Ich habe dazu einen Rechner mit 4.2-stable aufgesetzt und in unser LAN
> > gehaengt (GATEWAY_ENABLE="yes"). Der FreeBSD-Rechner hat (momentan) nur
> > eine Netzwerkkarte und benutzt seinerseits als Gateway und DNS das
> > "originale" Gateway, den ISDN-Router.
> >
> > Soweit scheint alles gut, ich kann von irgendeinem beliebigen Rechner
> > im LAN wahlweise direkt den ISDN-Router oder den FreeBSD Rechner als
> > Gateway nach "draussen" benutzen (nach Umstellung von Gateway und
> > DNS-Adresse in dem jeweiligem Rechner halt).
> >
> > Wenn ich auf dem FreeBSD-Rechner jetzt iplog starte, sehe ich im log
> > fuer meine Begriffe aber ein bischen wenig. Im wesentlichen nur die
> > Nameserverzugriffe auf den Rechner und ein paar udp-zeilen. iplog.conf
> > steht (nach meinem Verstaendnis von 'man iplog.conf') eher auf "logge
> > viel", die zeile
>
> Du must auf dem FreeBSD Rechner das versenden von redirects abschalten.
> Wenn ein Router ein Packet zu einem Rechner im gleichen Subnetz routet
> ueber welches er das empfangen hat teilt er das dem Sender auf dem
> Netz mit, das dieser es auch gleich dahin schicken koennte.

sysctl -w net.inet.ip.redirect=0

schien mir, was Du meintest. Aber irgendwie sieht das logfile noch
genauso aus. Offensichtlich mache ich noch was falsch ...

> --
> B.Walter COSMO-Project http://www.cosmo-project.de
> ticso(at)cicely.de Usergroup info(at)cosmo-project.de

-- 
/* Michael Haertl */
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 03 Apr 2001 - 14:04:39 CEST

search this site