Sto cercando un modo semplice per seguire un pacchetto attraverso le regole di iptables. Non si tratta tanto di registrazione, perché non voglio registrare tutto il traffico (e voglio avere target LOG solo per pochissime regole).
Qualcosa come Wireshark per Iptables. O forse qualcosa di simile a un debugger per un linguaggio di programmazione.
Grazie Chris
Nota: non deve essere uno strumento GUI di fantasia. Ma deve fare di più che mostrare un contatore di pacchetti o giù di lì.
Aggiornamento: sembra quasi che non riusciamo a trovare nulla che fornisca la funzionalità richiesta. In tal caso: troviamo almeno una buona tecnica basata sulla registrazione di iptables, che può essere facilmente attivata e disattivata e non richiede di scrivere in modo ridondante le regole di iptables (dovendo scrivere la stessa regola per -j LOG
e -j ...
)