[BraLUG] iptables

Markus Dahms dahms at fh-brandenburg.de
Mi Dez 6 16:12:38 CET 2006


Hallo Rob,

> gibt es irgendeine Option oder sonstwas, dass man sich alle einzelnen
> NAT-Verbindungen ansehen kann?
> Also wenn man z.B. ein Netzwerk mit 8 Rechnern hat, für jeden Rechner alle
> Verbindungen, die übers NAT hergestellt sind?

du solltest dir mal iptstate angucken, das kann Verbindungen ueber iptables
(z.B. NAT) in top-Manier anzeigen. Beispiel:

|                               IPTables - State Top
| Version: 1.3          Sort: SrcIP           s to change sorting
| Source                  Destination             Proto   State        TTL
| 10.0.0.21,43977         195.37.1.35,22          tcp     ESTABLISHED  119:57:02
| 10.0.0.41,53449         80.237.173.67,9001      tcp     ESTABLISHED   93:58:07
| 10.0.0.41,44897         87.106.34.205,9001      tcp     ESTABLISHED   93:58:09
| 10.0.0.123,28578        192.109.42.66,22        tcp     ESTABLISHED   90:27:59
| 192.168.3.3,138         255.255.255.255,138     udp                    0:00:08
| 192.168.3.141,1113      255.255.255.255,1211    udp                    0:00:12
| 192.168.3.202,42149     195.37.3.187,22         tcp     ESTABLISHED  119:59:59
| 195.37.3.36,137         195.37.3.255,137        udp                    0:00:21
| 195.37.3.187,32769      195.37.0.1,53           udp                    0:02:10
| 195.37.3.187,33367      195.37.0.50,18153       tcp     TIME_WAIT      0:01:10

Markus

-- 
BOFH excuse #141: new guy cross-connected phone lines with ac power bus.



Mehr Informationen über die Mailingliste Bralug