Журнал

В разделе Журнал представлены логи всех пакетов, отправляемых или получаемых пользователями.

Данные для журнала сохраняются в файлах базы данных. На каждый день создается отдельный файл. Формат имени файла

Год + месяц + дата+ l2nstat.db.

В какой папке будут храниться файлю журнала выбирается при установке программы. Папка сохраняется в реестре, HKEY_LOCAL_MACHINE\SOFTWARE\Lan2net NAT Firewall\LogDBPath.

Рекомендуется периодически удалять (или запаковывать и сохранять отдельно) старые файлы во избежание переполнения дискового пространства.

Лог файлы хранятся в базе данных Yaffil Embedded.

В базе лог хранится в таблице l2nlog. Таблица имеет следующий формат:

  • ID - порядковый номер записи в базе данных
  • ADAPTER_NAME - имя адаптера
  • MAP_ID - идентификатор соединения
  • START_TIME - время открытия соединения
  • CLOSE_TIME - время закрытия соединения
  • CLIENT_ID - идентификатор пользователя (главное окно, первый столбец)
  • RULE_ID - идентификатор правил (Правила первый столбец)
  • ACTION_TYPE - 0 - разрешено, 1 - запрешено, 2 - модифицировано
  • RECIVED - количество полученых байт
  • SENT - количество отправленных байт
  • PROT - протокол TCP - 0x80, UDP - 0x82, ICMP - 0x84
  • MAC_SRC - MAC-адрес источника
  • MAC_DST - МАС-адрес назначения
  • IP_SRC - IP-адрес источника
  • IP_DST - IP-адрес назначения
  • TCP_SRC_PORT - порт источника для протокола TCP
  • TCP_DST_PORT - порт назначения для протокола TCP
  • UDP_SRC_PORT - порт источника для протокола UDP
  • UDP_DST_PORT - порт назначения для протокола UDP
  • FLAG - 0 - локальное соединение (попадает в диапазон IP-адресов), 1 - интернет соединение
  • Логин для базы - sysdba, пароль - masterkey.