подскажите плз что означают записи в строках сислога, например:
02-15-2008 14:19:11 Local0.Notice 192.168.0.9 [2008-02-15 14:19:44] FW: CONN: prio=2 id=00600002 rev=1 event=conn_close action=close rule=allow_http_Erina conn=close connipproto=TCP connrecvif=core connsrcip=192.168.0.9 connsrcport=25306 conndestif=wan conndestip=89.202.157.202 conndestport=80 origsent=164 termsent=84
что такое origsent и termsent, conn? остальное понятно
почему в:
02-15-2008 14:19:19 Local0.Notice 192.168.0.9 [2008-02-15 14:19:53] FW: CONN: prio=2 id=00600001 rev=1 event=conn_open rule=All_UDP conn=open connipproto=UDP connrecvif=lan connsrcip=192.168.1.15 connsrcport=50978 conndestif=wan conndestip=80.98.31.162 conndestport=10631
при conn=open нету origsent и termsent?
и тут я так понял udp не подсчитывается, почему?:
02-15-2008 14:19:33 Local0.Notice 192.168.0.9 [2008-02-15 14:20:06] FW: CONN: prio=2 id=00600001 rev=1 event=conn_open rule=All_UDP conn=open connipproto=UDP connrecvif=lan connsrcip=192.168.1.10 connsrcport=4973 conndestif=wan conndestip=85.30.197.2 conndestport=42288
|