Полный отчёт о деятельности pf в syslog
-
Всем доброго.
Я настроил удалённый сбор сислога с помещением его в sql базу.
Замечательно саобираются данные о сработавших правилах, там, где стоят галки мониторить.
Вот допустим, я понаставил галок на всех правилах и форвардингах. Но гложет сомнение, что не весь трафик будет отображен.
Нет ли какого волшебного слова в конфиге pf, чтоб гарантировано в сислог собирались все данные?
PS:Netflow не предлагать, он тоже собирается, но случись чего очень муторно склеивать картинку произошедшего из разных мест. Предполагается по сислогу выяснять когда и откуда кто стучался, куда лез и что творилось в системе, а потом выбирать из netflow более подробную инфу.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.