Ich suche nach einer einfachen Möglichkeit, ein Paket anhand der iptables-Regeln zu verfolgen. Hier geht es nicht so sehr um die Protokollierung, da ich nicht den gesamten Datenverkehr protokollieren möchte (und nur für sehr wenige Regeln LOG-Ziele haben möchte).
So etwas wie Wireshark für Iptables. Oder vielleicht sogar so etwas wie ein Debugger für eine Programmiersprache.
Danke Chris
Hinweis: Es muss kein schickes GUI-Tool sein. Aber es muss mehr als nur einen Paketzähler oder so anzeigen.
Update: Es sieht fast so aus, als ob wir nichts finden können, das die gewünschte Funktionalität bietet. In diesem Fall: Lassen Sie uns zumindest eine gute Technik finden, die auf der iptables-Protokollierung basiert - die einfach ein- und ausgeschaltet werden kann und keine redundanten iptables-Regeln erfordert (für -j LOG
und muss dieselbe Regel geschrieben werden -j ...
).