Respostas:
Você deve poder ter esses módulos de ativação ipt_LOG ipt6_LOG e usar a cadeia TRACE na tabela bruta para depurar fluxos / regras que você precisa.
Veja http://backreference.org/2010/06/11/iptables-debugging/ para referência
gressgraph
Você pode usar esta ferramenta, gressgraph , para criar uma visualização das regras.
dot-iptables
Outra ferramenta é chamada dot-iptables
. É um script Python semelhante a gressgraph
.
graph-itables
Uma terceira ferramenta é chamada graph-iptables
. Essa ferramenta é um script Perl que é novamente semelhante ao 2 anterior.
Há também uma ferramenta chamada Afterglow para visualizar os iptables
arquivos de log. Existe um bom tutorial disponível, intitulado Use Afterglow para visualizar os logs do Iptables no CentOS, RHEL, Fedora .
Um método para fazer isso é usar um script, como este script Perl, para monitorar iptables
executando-o a cada segundo de segundos e coletar os vários contadores nas diferentes cadeias.
Outro método é usar uma top
ferramenta similar chamada iptstate
. Você também pode verificar sua página de manual .
Você pode ver mais capturas de tela aqui no iptstate
site.