Marco Burmeister
private Homepage
Ich nutze unter openSUSE relativ viel firewalld, um die Firewall im Betriebssystem zu verwalten.
Manchmal muss aber analysiert werden, welche Pakete geblockt werden. Zum Beispiel, wenn eine erwartete Kommunikation nicht funktioniert.
Hier soll beschrieben werden, wie das Logging aktiviert und dann auch ausgelesen werden kann.
Die Seite ist in die folgenden Bereiche eingeteilt:
root auszuführen.
firewall-cmd --get-log-denied
firewall-cmd --set-log-denied=all
firewall-cmd --set-log-denied=off
/etc/firewalld/firewalld.conf anzupassen.
Der Parameter hat den Namen LogDenied und steht im Standard auf "off".
/etc/firewalld/firewalld.conf:
LogDenied=all
systemctl restart firewalld.
/etc/firewalld/firewalld.conf anzupassen.
Der Parameter hat den Namen LogDenied und steht im Standard auf "off".
/etc/firewalld/firewalld.conf:
LogDenied=off
systemctl restart firewalld.
Hinweis:
Für die Richtigkeit der Daten übernehme ich keine Gewähr!
/var/log/messages.
-f wegzulassen.
Damit wird die Datei /var/log/messages nur einmalig ausgegeben.
/var/log/messages komplett auslesen mit tail:tail -f /var/log/messages
/var/log/messages eingegrenzt auslesen mit tail:/var/log/messages komplett ausgeben, können wir von der Ausgabe erschlagen werden.
Deshalb sollten wir alles auf die Informationen eingrenzen, die uns interessieren.
Die durch firewalld abgewiesenen Pakete sollen fortwährend ausgegeben werden:
tail -f /var/log/messages |grep "REJECT"
/var/log/messages eingegrenzt auslesen mit journalctl:/var/log/messages komplett ausgeben.
Es gibt aber ein Betriebssystem-Kommando, welches die Ausgabe schon auf die entsprechende Software-Komponente / den Daemon
einschränken kann - Ausgabe erfolgt fortwährend :
journalctl -u firewalld.service -f
Hinweis:
Für die Richtigkeit der Daten übernehme ich keine Gewähr!
Hinweis:
Für den Inhalt von Internet-Seiten, auf die von dieser Seite verwiesen wird, übernehme ich keine Verantwortung!
Marco Burmeister, Copyright © 2024 - 2026
zuletzt geändert: 2025-11-14
URL: https://www.marco-burmeister.de/helferlein/de_linux_firewalld_logging.html
Impressum