Maximus_Decimus писал(а):
а насчет формата записей лога и их расшифровки чтото гдето описано?
А чего непонятно в формате???
Помоему все читаемо!) Или у тебя не так???
2013-09-04 16:26:15 local0.info 192.168.ххх.1 [2013-09-04 16:27:35] FW: CONN: prio=1
(ID правила) id=00600004 rev=1
(событие) event=conn_open_natsat
(имя правила) rule=NAT_Port_mapping
(связка правила с SAT) satdestrule=Sat_CA_HyperServer
(статус соединения) conn=open
(протокол соединения) connipproto=TCP
(интерфейс получатель, но также может быть connsrcif - интерфейс источник) connrecvif=wan2
(IP источника) connsrcip=213.87.ххх.146
(порт источника) connsrcport=33270
(интерфейс - назначение) conndestif=dmz
(IP назначения) conndestip=195.208.ххх.18
(порт назначения) conndestport=81 (дальше все по анологии new тут из за SAT) connnewsrcip=192.168.ххх.1 connnewsrcport=18960 connnewdestip=192.168.хххх.2 connnewdestport=81
ТИПА ТАК
А можешь поставить syslog который один из форумчан написал, специально для DFL
viewtopic.php?f=3&t=55987