Skip to content

IPTables Logging

Linux
  • Das Logging von IPTables in ein File namens iptables.log schreiben.

    Datei /etc/rsyslog.conf file bearbeiten

    nano /etc/syslog.conf
    

    Diese Zeile ans Ende einfügen

    kern.warning /var/log/iptables.log
    

    Den Dienst rsyslog service neustarten

    service rsyslog restart
    

    Fertig 😉

    Sieht dann so aus. Im File /var/log/iptables.log

    Jan 26 13:09:27 rock64 kernel: [13190.584780] [FW FORWARD ]: IN=eth1.200 OUT=eth1.100 MAC=00:e0:4c:68:02:6f:3c:97:0e:8b:30:31:08:00 SRC=192.$
    Jan 26 13:09:28 rock64 kernel: [13191.603438] [FW FORWARD ]: IN=eth1.200 OUT=eth1.100 MAC=00:e0:4c:68:02:6f:3c:97:0e:8b:30:31:08:00 SRC=192.$
    

  • Vaultwarden - SystemD

    Linux
    1
    0 Stimmen
    1 Beiträge
    121 Aufrufe
    Niemand hat geantwortet
  • Ansible - ein kurzer Test

    Linux
    1
    0 Stimmen
    1 Beiträge
    130 Aufrufe
    Niemand hat geantwortet
  • ZFS - One Disk Pool -> Mirror Pool

    Linux
    1
    0 Stimmen
    1 Beiträge
    140 Aufrufe
    Niemand hat geantwortet
  • FreeOTP+

    Linux
    1
    0 Stimmen
    1 Beiträge
    320 Aufrufe
    Niemand hat geantwortet
  • 0 Stimmen
    1 Beiträge
    291 Aufrufe
    Niemand hat geantwortet
  • Wireguard

    Verschoben Wireguard
    4
    0 Stimmen
    4 Beiträge
    788 Aufrufe
    FrankMF

    Etwas schnellerer Weg den Tunnel aufzubauen, Voraussetzung

    wireguard modul installiert Keys erzeugt

    Danach dann einfach

    ip link add wg0 type wireguard wg setconf wg0 /etc/wireguard/wg0.conf Datei /etc/wireguard/wg0.conf [Interface] PrivateKey = <Private Key> ListenPort = 60563 [Peer] PublicKey = <Public Key Ziel> Endpoint = <IPv4 Adresse Zielrechner>:58380 AllowedIPs = 10.10.0.1/32

    Die Rechte der Dateien von wireguard müssen eingeschränkt werden.

    sudo chmod 0600 /etc/wireguard/wg0.conf

    Das ganze per rc.local beim Booten laden. Datei /root/wireguard_start.sh

    ############################################################################################### # Autor: Frank Mankel # Startup-Script # Wireguard # Kontakt: frank.mankel@gmail.com # ############################################################################################### ip link add wg0 type wireguard ip address add dev wg0 10.10.0.1/8 wg setconf wg0 /etc/wireguard/wg0.conf ip link set up dev wg0

    Danach Datei ausführbar machen

    chmod +x /root/wireguard_start.sh

    In rc.local

    /root/wireguard_start.sh

    eintragen - Fertig!

  • Kernel-Log 4.20

    Linux
    1
    0 Stimmen
    1 Beiträge
    299 Aufrufe
    Niemand hat geantwortet
  • 0 Stimmen
    1 Beiträge
    779 Aufrufe
    Niemand hat geantwortet