通过 iptables 记录 openvz 容器端口上的连接

通过 iptables 记录 openvz 容器端口上的连接

我正在尝试记录在 IP xxxx 的容器上建立的连接

我正在使用 postfix 通过 mail 命令发送电子邮件,但我没有看到任何日志。

这是我的配置:

iptables -N LBFT_OUT
iptables -A FORWARD -j LBFT_OUT
iptables -A OUTPUT -j LBFT_OUT
iptables -A LBFT_OUT -s xxxx/32 -p tcp -m tcp --dport 25 -m state --state NEW -j LOG --log-prefix "LBFT_SMTP " --log-level 7

[root@host log]# cat /etc/rsyslog.d/lbft.conf
:msg, contains, " LBFT_SMTP" -/var/log/lbft-smtp.log
& ~

答案1

看来 iptables -I FORWARD -p tcp --dport 25 -o eth0 -m state --state NEW -j LOG --log-level info --log-prefix 'LBFT_SMTP ' 有效。

相关内容