2011-04-12 22 views
0

我正在SUSE-10環境與正在使用的/ proc /淨/ ip_conntrack的文件監控淨conntracking:如何在suse9中拼寫? (ip_conntrack的)

TCP 6 431982 ESTABLISHED SRC = .. DST = ..運動= 34846 DPORT = 993 數據包= 169字節= 14322 ...

但現在我正在工作SUSE-9環境,象鼻蟲也需要這個文件來監測網絡conntracking!

在SUSE-9/PROC /淨/ ip_conntrack的文件顯示

UDP 17 30 SRC = .. DST = ..運動= 57767 DPORT = 53 [UNREPLIED] SRC = .. DST = .. sport = 53 dport = 57767

這不顯示數據包和字節! 我需要數據包和字節

回答

0

我很確定這是因爲連接是[UNREPLIED] - 只要您收到答覆,您將看到字節和數據包。

如果這是不正確的嘗試安裝連接跟蹤工具:

# which conntrack 
/usr/sbin/conntrack

連接跟蹤-L將顯示數據作爲文件/ proc /網/ ip_conntrack的一樣。 conntrack非常適合監控它,允許您使用:conntrack -E顯示事件,這樣您就不必輪詢/ proc/net/ip_conntrack了。

+0

謝謝你的迴應。但我安裝了conntrack-tools ..它和以前的文件一樣工作:udp 17 30 src = .. dst = .. sport = 57767 dport = 53 [UNREPLIED] src = .. dst = .. sport = 53 dport = 5776。 ....這不顯示數據包和字節!我需要數據包和字節 – YUNA 2011-04-12 15:20:16

+0

如果連接已回覆,該怎麼辦?在這種情況下你會得到字節嗎? – Ganwell 2011-04-13 12:26:24

+0

不!在這兩種情況下我都無法獲取數據包和字節。我已啓用我的防火牆..並刪除了我以前的設置(防火牆),並應用新的設置:例如! iptables -A INPUT -p TCP --source-port 80 -j LOG ....!這個<當我使用iptables -vnL命令作爲pkt和字節的返回值時!這是真的嗎? – YUNA 2011-04-16 12:03:55

0

SLES9的內核太舊了,我不希望該功能被啓用或在那裏。

這不顯示數據包和字節!我需要數據包和字節

然後,你將不得不更新或約定某人調整你現有的系統(因爲我懷疑有人會免費採取這種痛苦)。就目前來看,企業發行目前是fare bad in providing recommended software sets