Iam nach HowTo installiert, aber...

Backup, Restore und Transfer von Daten
Post Reply
footh
Posts: 84
Joined: 2002-12-02 02:33
 

Iam nach HowTo installiert, aber...

Post by footh »

....ich bekomme jede Minute in der Dateie var/log/messages diese Meldung und ich wollte mal die jenigen fragen, die shcon länger mit IAM arbeiten:
Jan 13 10:01:29 p123456789 kernel: ipacct_unknown:IN=eth0 OUT= MAC=00:20:ed:39:b8:d9:00:00:5a:9d:12:40:08:00 SRC=217.237.159.201 DST=217.xxx.xxx.xxx LEN=52 TOS=0x00 PREC=0x00 TTL=53 ID=44818 PROTO=TCP SPT=62732 DPT=10000 WINDOW=31328 RES=0x00 ACK URGP=0
Diese Meldung kommt in der var/log/messages nun 10000mal und mehr, ist das normal???
Iam funktioniert perfekt, der Traffic wird also immer korrekt angezeigt.

Dann noch eines, wer kann mir sagen was diese Meldung bedeutet nach dem ich den Cron:
usr/local/iam/iam_report
starte:
/usr/local/iam/iam_report: command substitution: line 1: unexpected EOF while looking for matching `''
/usr/local/iam/iam_report: command substitution: line 2: syntax error: unexpected end of file
/usr/local/iam/iam_report: command substitution: line 1: unexpected EOF while looking for matching `''
/usr/local/iam/iam_report: command substitution: line 2: syntax error: unexpected end of file
Es werden auch keine Reportdateien erstellt, das heisst, sie werden zwar erstellt, aber überall wird 0MB Trafic angezeigt.

In der Console wiederrum mit
./iam -r dump
bekomme ich den Traffic korrekt angezeigt.
Also was tun?

...vielen Dank im Voraus!!!
jumper
Posts: 10
Joined: 2002-06-19 11:04
 

Re: Iam nach HowTo installiert, aber...

Post by jumper »

Hi,
check im HowTo nochmal genau die Syntax der iam_report. Da scheint sich ein Fehler eingeschlichen zu haben.

Jumper
footh
Posts: 84
Joined: 2002-12-02 02:33
 

Re: Iam nach HowTo installiert, aber...

Post by footh »

@ jumper

..es hat sich tatsächlich ein Fehler eingeschlichen, ein Komma zuviel.
Wie der Fehler entstanden ist, keinen Schimmer, ich habe den Code einfach 1zu1 kopiert.

Vielen Dank an dich :-)

Jetzt habe ich aber noch eine Frage bezüglich dieser aussage:
Dann sorgen wir dafür, dass das /var/log/warn Log nicht mit Meldungen überflutet wird. Die folgenden Zeilen im Bereich `other traffic` müssen so aussehen:

new_chain fragment
acc_ip fragment 0/0 -f

new_chain unknown
acc_ip unknown 0/0
...bei mir ist es die var/log/messages, die überflutet wird und es entstehen richtig dicke Dateien:-)
Also was tun?
Ich habe bestimmt wieder ein Brett vorm Kopf :oops: 8)

MFG
kase
Posts: 1031
Joined: 2002-10-14 22:56
 

Re: Iam nach HowTo installiert, aber...

Post by kase »

hast du denn die 4 Zeilen wie oben angegeben abgeändert ??

Oder steht da noch das LOG dabei ? (Originalzustand)
footh
Posts: 84
Joined: 2002-12-02 02:33
 

Re: Iam nach HowTo installiert, aber...

Post by footh »

Hallo kase,

ich habe das alles aus der Anleitung orginal übernommen und alle Ã?nderungen vorgenommen und trotzdem wird die Datei message geflutet.
Hast du ein Tipp???
robert
Posts: 19
Joined: 2002-07-13 18:43
 

Re: Iam nach HowTo installiert, aber...

Post by robert »

ok das scheint jetzt doof zu klingen, aber hast du iptables schon einmal neugestartet?
also

/etc/init.d/iptables stop
/etc/init.d/iptables start
Post Reply