Ответы:
Вы должны иметь возможность включать эти модули включения ipt_LOG ipt6_LOG и использовать цепочку TRACE в необработанной таблице для отладки нужных вам потоков / правил.
См. Http://backreference.org/2010/06/11/iptables-debugging/ для справки
gressgraph
Вы можете использовать этот инструмент, gressgraph , для создания визуализации правил.
дот-Iptables
Еще один инструмент называется dot-iptables
. Это сценарий Python, который похож на gressgraph
.
граф-itables
Третий инструмент называется graph-iptables
. Этот инструмент представляет собой Perl-скрипт, который снова похож на предыдущий 2.
Существует также инструмент под названием Afterglow для визуализации iptables
файлов журнала. Есть хорошее учебное пособие под названием « Используйте послесвечение для визуализации журналов Iptables в CentOS, RHEL, Fedora» .
Один из способов сделать это - использовать скрипт, такой как скрипт Perl, для мониторинга iptables
, запуская его каждые несколько секунд и собирая различные счетчики в разных цепочках.
Другой метод - использовать top
похожий инструмент под названием iptstate
. Вы также можете проверить его справочную страницу .
Вы можете увидеть больше скриншотов здесь на iptstate
сайте.