Відповіді:
Ви повинні мати можливість увімкнути ці модулі ipt_LOG ipt6_LOG та використовувати ланцюг TRACE в необробленій таблиці для налагодження потрібних потоків / правил.
Довідково дивіться на http://backreference.org/2010/06/11/iptables-debugging/
грессграф
Ви можете використовувати цей інструмент, грессграф , щоб створити візуалізацію правил.
крапки-крапки
Інший інструмент називається dot-iptables
. Це схожий на сценарій Python gressgraph
.
graph-itables
Викликається 3-й інструмент graph-iptables
. Цей інструмент - це сценарій Perl, який знову схожий на попередній 2.
Існує також інструмент під назвою Afterglow для візуалізації iptables
файлів журналів. Доступний підручник під назвою " Використовуйте Afterglow" для візуалізації журналів Iptables на CentOS, RHEL, Fedora .
Один із способів зробити це - використовувати скрипт, як цей скрипт Perl, для моніторингу iptables
, запускаючи його кожні дві секунди, і збирати різні лічильники в різних ланцюгах.
Інший метод полягає у використанні top
подібного інструменту під назвою iptstate
. Ви також можете ознайомитись із його довідковою сторінкою .
Ви можете побачити більше скріншотів тут на iptstate
веб-сайті.