Strona 1 z 1

[+] konfiguracja ulog1, mysql, nulog2

: 26 stycznia 2010, 09:45
autor: Jakub81
Witam.

Mam problem z ulogiem tzn. jak zapisuję do pliku połączenia to jest w porządku, widać ładnie:

Kod: Zaznacz cały

Jan 26 09:25:53 domena IN=eth1 OUT=eth0 MAC=00:10:5a:e6:64:5e:00:04:23:74:65:ca:08:00  SRC=10.0.1.4 DST=217.96.43.17 LEN=48 TOS=08 PREC=0x00 TTL=127 ID=548$
Widać adres SRC i DST

Problem leży w zapisywaniu do bazy danych mysql nigdzie nie widać adresów ip.
Używam nuloga2 który pokazuje coś takiego:

Kod: Zaznacz cały

User	Source	Destination	Proto	Source port	Dest port	TimeSort	Prefix
	0.0.0.100	0.0.85.36	tcp	3111	www	10-01-26 09:25:53	
	0.0.0.100	0.1.33.141	tcp	3109	www	10-01-26 09:25:53	
	0.0.0.100	0.2.246.156udp	3111	domain	10-01-26 09:25:53
Co trzeba zrobić żeby to wyglądało normalnie?

[Dodano: |27 Sty 2010|, 2010 11:20]
Temat rozwiązany po instalacji nuloga2 zmienia tabelę ip_saddr ip_daddr więc, po ręcznym ustawieniu tak jak ma wyglądać działa wszystko poprawnie.