PF 日志、监控、统计及配置优化
1. 日志设置与处理
在网络配置中,日志记录是了解系统行为的重要手段。设置syslogd来处理数据相对简单,只需选择日志设施、日志级别和操作,然后将相应的行添加到/etc/syslog.conf文件中。例如,假设已将系统日志记录器设置为在loghost.example.com接收数据,并选择了日志设施local2和日志级别info,则正确的行如下:
local2.info @loghost.example.com进行此更改后,需要重启syslogd使其读取新设置。接着,可以使用tcpdump将来自pflog设备的日志数据进行转换,并将结果传递给logger,logger再将数据发送到系统日志记录器。以下是具体命令:
$ sudo nohup tcpdump -lnettti pflog0 | logger -t pf -p local2.info &nohup命令确保即使进程没有控制终端或被置于后台,也能继续运