Réponses:
Vous devriez pouvoir disposer de ces modules d'activation ipt_LOG ipt6_LOG et utiliser la chaîne TRACE dans le tableau brut pour déboguer les flux / règles dont vous avez besoin.
Voir http://backreference.org/2010/06/11/iptables-debugging/ pour référence
gressgraph
Vous pouvez utiliser cet outil, gressgraph , pour créer une visualisation des règles.
dot-iptables
Un autre outil est appelé dot-iptables
. C'est un script Python similaire à gressgraph
.
graph-itables
Un 3ème outil est appelé graph-iptables
. Cet outil est un script Perl qui est à nouveau similaire au précédent 2.
Il existe également un outil appelé Afterglow pour visualiser les iptables
fichiers journaux. Il y a un joli tutoriel disponible intitulé, Use Afterglow To Visualize Iptables Logs On CentOS, RHEL, Fedora .
Une méthode pour ce faire est d'utiliser un script, comme ce script Perl, pour surveiller iptables
en l'exécutant à chaque couple de secondes et collecter les différents compteurs sur les différentes chaînes.
Une autre méthode consiste à utiliser un top
outil similaire appelé iptstate
. Vous pouvez également consulter sa page de manuel .
Vous pouvez voir plus de captures d'écran ici sur le iptstate
site Web.