<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: В ВМ не работает логирование iptables.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме В ВМ не работает логирование iptables. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 17:47:57 +0300</pubDate>
		<item>
			<title>В ВМ не работает логирование iptables.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365202/82263-v-vm-ne-rabotaet-logirovanie-iptables.">В ВМ не работает логирование iptables.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо за совет, Крис! NFLOG работает как LOG — просто считает пакеты. Похоже, это связано с тем, что CT в моем случае не привилегирован. Спойлер Код: # cat /var/log/user.log<br />Dec 18 17:40:13 hostname rsyslogd: imklog: не удается открыть журнал ядра (/proc/kmsg): отказано в доступе.<br /># cat /proc/kmsg<br />cat: /proc/kmsg: отказано в доступе<br /># ls -la /proc/kmsg<br />-r-------- 1 nobody nogroup 0 Dec 18 18:21 /proc/kmsg<br /># id<br />uid=0(root) gid=0(root) groups=0(root)<br /># ps -f ax | grep rsyslog | grep -v grep<br />root &nbsp; &nbsp; &nbsp;4198 &nbsp; &nbsp; 1 &nbsp;0 17:40 ? &nbsp; &nbsp; &nbsp; &nbsp;Ssl &nbsp; &nbsp;0:00 /usr/sbin/rsyslogd -n -iNONE У вас есть идеи? Можно ли избежать этой проблемы и оставить CT не привилегированным? С уважением! <br />
			<i>18.12.2019 17:02:00, 0a797182.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365202/82263-v-vm-ne-rabotaet-logirovanie-iptables.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365202/82263-v-vm-ne-rabotaet-logirovanie-iptables.</guid>
			<pubDate>Wed, 18 Dec 2019 17:02:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>В ВМ не работает логирование iptables.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365201/82263-v-vm-ne-rabotaet-logirovanie-iptables.">В ВМ не работает логирование iptables.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, если ваши пакеты маршрутизируются, то они не будут отображаться в цепочке ввода, а в цепочке пересылки. Посмотрите, например, <noindex><a href="http://linux-training.be/servers/ch08.html" target="_blank" rel="nofollow" >http://linux-training.be/servers/ch08.html</a></noindex> Попробуйте также зафиксировать пакеты в цепочке пересылки. <br />
			<i>16.12.2019 17:30:00, Chris.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365201/82263-v-vm-ne-rabotaet-logirovanie-iptables.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365201/82263-v-vm-ne-rabotaet-logirovanie-iptables.</guid>
			<pubDate>Mon, 16 Dec 2019 17:30:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>В ВМ не работает логирование iptables.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365200/82263-v-vm-ne-rabotaet-logirovanie-iptables.">В ВМ не работает логирование iptables.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, пожалуйста, попробуй, работает ли вход с расширением NFLOG, которое мы используем для логирования в PVE фаерволе, см. <noindex><a href="http://ipset.netfilter.org/iptables-extensions.man.html" target="_blank" rel="nofollow" >http://ipset.netfilter.org/iptables-extensions.man.html</a></noindex> <br />
			<i>16.12.2019 17:16:00, Chris.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365200/82263-v-vm-ne-rabotaet-logirovanie-iptables.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365200/82263-v-vm-ne-rabotaet-logirovanie-iptables.</guid>
			<pubDate>Mon, 16 Dec 2019 17:16:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>В ВМ не работает логирование iptables.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365199/82263-v-vm-ne-rabotaet-logirovanie-iptables.">В ВМ не работает логирование iptables.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Абсолютно верно - ведение журнала iptables не работает в CT. Не имеет значения INPUT, OUTPUT или FORWARD. Конечно, правила учитывают заложенные пакеты, но в журнале (сообщения, kern, syslog и т.д.) ничего нет. Даже если настроить отдельный файл для журналирования, там тоже ничего не появится. Другие правила работают нормально (DROP, ACCEPT, REJECT для любой цепочки, но цель LOG не работает). Встроенная функция брандмауэра отключена. Надеюсь, разработчики PVE найдут этот случай интересным. pve-manager/6.0-9/508dcee0 (работающий ядро: 5.0.18-1-pve) <br />
			<i>16.12.2019 16:59:00, 0a797182.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365199/82263-v-vm-ne-rabotaet-logirovanie-iptables.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365199/82263-v-vm-ne-rabotaet-logirovanie-iptables.</guid>
			<pubDate>Mon, 16 Dec 2019 16:59:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>В ВМ не работает логирование iptables.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365198/82263-v-vm-ne-rabotaet-logirovanie-iptables.">В ВМ не работает логирование iptables.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			На самом деле, я никогда не смотрел руководство, так что нет. <br />
			<i>08.01.2017 19:19:00, LnxBil.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365198/82263-v-vm-ne-rabotaet-logirovanie-iptables.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365198/82263-v-vm-ne-rabotaet-logirovanie-iptables.</guid>
			<pubDate>Sun, 08 Jan 2017 19:19:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>В ВМ не работает логирование iptables.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365197/82263-v-vm-ne-rabotaet-logirovanie-iptables.">В ВМ не работает логирование iptables.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, я использую правила iptables для логирования входящих и исходящих портов: &nbsp;<br />Code: &nbsp;<br />-A INPUT_LOGGING -m limit --limit 100/min -j LOG --log-prefix "iptables[INPUT] Dropped: " --log-level 7  <br />-A OUTPUT_LOGGING -m limit --limit 100/min -j LOG --log-prefix "iptables[OUTPUT] Dropped: " --log-level 7.  <br />На аппаратном сервере все в порядке, а в виртуальных машинах в syslog я не вижу этих логов. P.S. Эта проблема только в контейнерах, в виртуальной машине все нормально. <br />
			<i>22.12.2016 15:18:00, gamera.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365197/82263-v-vm-ne-rabotaet-logirovanie-iptables.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365197/82263-v-vm-ne-rabotaet-logirovanie-iptables.</guid>
			<pubDate>Thu, 22 Dec 2016 15:18:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
