Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

firewalld/nftables logging über tty abstellen

5 views
Skip to first unread message

Marco Moock

unread,
Dec 25, 2023, 10:11:59 AM12/25/23
to
Hallo zusammen!

Ich setze firewalld ein unter Debian und die Logs sind nicht nur im
dmesg, sondern auch auf den ttySx. Da will ich die aber weghaben, weil
die da nerven. Geloggt werden soll in eine Datei. Abstellen des logging
ist KEINE Option.

Ist sowas möglich?

firewalld nutzt nftables bei mir.

--
Gruß
Marco

Spam und Werbung bitte an ichwillges...@nirvana.admins.ws

Marco Moock

unread,
Dec 25, 2023, 10:17:37 AM12/25/23
to
Am 25.12.2023 um 16:11:58 Uhr schrieb Marco Moock:

> Ich setze firewalld ein unter Debian und die Logs sind nicht nur im
> dmesg, sondern auch auf den ttySx.

Ich korrigiere, ttyX.
S wäre die serielle Schnittstelle, die habe ich diesbezüglich nicht
getestet, aber auch da hat sowas nix zu suchen in meinen Augen.

Tim Ritberg

unread,
Dec 25, 2023, 10:31:06 AM12/25/23
to
Am 25.12.23 um 16:17 schrieb Marco Moock:
Sicher dass das nur Kernel-Netfilter-Ausgaben sind?

Tim

Marco Moock

unread,
Dec 25, 2023, 10:36:15 AM12/25/23
to
Da kommt mehr, aber nah dem Bootvorgang kommt da sonst halt im
Normalfall nix, bei der Firewall ist das eben anders.

Tim Ritberg

unread,
Dec 25, 2023, 10:55:59 AM12/25/23
to
Am 25.12.23 um 16:36 schrieb Marco Moock:
>
> Da kommt mehr, aber nah dem Bootvorgang kommt da sonst halt im
> Normalfall nix, bei der Firewall ist das eben anders.

"Der Firewall"?

Ich möchte wetten, du siehst da nur den Kernelringspeicher.
Gib mal: iptables-save | grep -i log

Tim



Marco Moock

unread,
Dec 25, 2023, 11:17:44 AM12/25/23
to
Am 25.12.2023 um 16:55:56 Uhr schrieb Tim Ritberg:

> Am 25.12.23 um 16:36 schrieb Marco Moock:
> >
> > Da kommt mehr, aber nah dem Bootvorgang kommt da sonst halt im
> > Normalfall nix, bei der Firewall ist das eben anders.
>
> "Der Firewall"?
>
> Ich möchte wetten, du siehst da nur den Kernelringspeicher.

Klar. Nun will ich verhindern, dass nftables in den Kernelringspeicher
loggt und stattdessen in eine Datei oder journalctl oder so loggt.

> Gib mal: iptables-save | grep -i log

Leere Ausgabe, als Backend wird auch nftables genutzt.

Tim Ritberg

unread,
Dec 25, 2023, 11:48:57 AM12/25/23
to
Am 25.12.23 um 17:17 schrieb Marco Moock:
> Klar. Nun will ich verhindern, dass nftables in den Kernelringspeicher
> loggt und stattdessen in eine Datei oder journalctl oder so loggt.
>
Dann muss du dein $syslog umbauen.

z.b:
https://debianforum.de/forum/viewtopic.php?t=171800

Tim

Marco Moock

unread,
Dec 25, 2023, 3:14:05 PM12/25/23
to
Am 25.12.2023 um 17:48:55 Uhr schrieb Tim Ritberg:

> Dann muss du dein $syslog umbauen.

Läuft auf dem System nicht (habe ich entfernt, es ist journald drauf,
was eh mitkommt).

Ulf Volmer

unread,
Dec 25, 2023, 5:05:05 PM12/25/23
to
Marco Moock <mm+s...@dorfdsl.de> schrieb:

> Ich setze firewalld ein unter Debian und die Logs sind nicht nur im
> dmesg, sondern auch auf den ttySx. Da will ich die aber weghaben, weil
> die da nerven. Geloggt werden soll in eine Datei. Abstellen des logging
> ist KEINE Option.

https://www.kernel.org/doc/html/next/core-api/printk-basics.html

Viele Grüße
Ulf

Marco Moock

unread,
Dec 26, 2023, 6:37:44 AM12/26/23
to

Marco Moock

unread,
Dec 26, 2023, 6:38:27 AM12/26/23
to
Am 25.12.2023 um 23:00:36 Uhr schrieb Ulf Volmer:

Jetzt wäre nur die Frage, wie man firewalld oder nftables beibringt,
die Priorität zu ändern.

0 new messages