Hallo,

Andreas Brandl wrote:

> Oder bietet iptables eine Moeglichkeit, REJECTs zu loggen?

Das müsste eigentlich durch zweimaliges Aufführen der Regel, einmal mit
Ziel LOG und einmal REJECT, funktionieren:

$IPT -A icmp_packets --fragment -p ICMP -j LOG --log-prefix "ICMP Frag.: "
$IPT -A icmp_packets --fragment -p ICMP -j REJECT

hth, Wolf
-- 
Falls Freiheit überhaupt etwas bedeutet, dann bedeutet sie das Recht darauf, 
den Leuten das zu sagen, was sie nicht hören wollen. (George Orwell, aus dem 
Nachwort zu "Animal Farm")


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an