Respuestas:
Debería poder tener estos módulos habilitadores ipt_LOG ipt6_LOG y usar la cadena TRACE en la tabla sin procesar para depurar las secuencias / reglas que necesita.
Ver http://backreference.org/2010/06/11/iptables-debugging/ para referencia
gressgraph
Puede usar esta herramienta, gressgraph , para crear una visualización de las reglas.
dot-iptables
Se llama otra herramienta dot-iptables
. Es un script de Python que es similar a gressgraph
.
graficables
Se llama una tercera herramienta graph-iptables
. Esta herramienta es un script de Perl que nuevamente es similar a los 2 anteriores.
También hay una herramienta llamada Afterglow para visualizar los iptables
archivos de registro. Hay un bonito tutorial disponible titulado, Use Afterglow para visualizar registros de Iptables en CentOS, RHEL, Fedora .
Un método para hacer esto es usar un script, como este script de Perl, para monitorear iptables
ejecutándolo cada par de segundos y recolectar los diversos contadores en las diferentes cadenas.
Otro método es usar una top
herramienta similar llamada iptstate
. También puede consultar su página de manual también.
Puedes ver más capturas de pantalla aquí en el iptstate
sitio web.