🛡️ Быстрая проверка iptables-правил с логированием трафика
🛡️ Быстрая проверка iptables-правил с логированием трафика Нужно быстро понять, почему пакет не доходит? Добавь временное логирование в iptables — это упростит отладку. 💡 Шаги: 1. Вставь логирующее правило перед DROP: iptables -I INPUT -s 192.168.0.100 -j LOG --log-prefix "DROP DEBUG: " --log-level 4 👉 Меняй -s и -j под нужное направление/адрес. 2. Проверь логи (обычно dmesg или syslog): dmesg | grep "DROP DEBUG" # или grep "DROP DEBUG" /var/log/syslog 3. Удалить правило после отладки: iptables -D INPUT -s 192.168.0.100 -j LOG --log-prefix "DROP DEBUG: " --log-level 4 📌 Зачем и когда: — Удобно при отладке фаервола, особенно при сложных правилах. — Можно логировать и FORWARD/OUTPUT. — Не забудь убрать, чтобы не заспамить логи! 💥 Лайфхак: добавь -m limit чтобы не заливать логи: -m limit --limit 5/min 🧠 Сохрани, пригодится при разборе сетевых траблов.