Журнал
В разделе Журнал представлены логи всех пакетов, отправляемых или получаемых пользователями.
Данные для журнала сохраняются в файлах базы данных. На каждый день создается отдельный файл. Формат имени файла
Год + месяц + дата+ l2nstat.db.
В какой папке будут храниться файлю журнала выбирается при установке программы. Папка сохраняется в реестре,
HKEY_LOCAL_MACHINE\SOFTWARE\Lan2net NAT Firewall\LogDBPath.
Рекомендуется периодически удалять (или запаковывать и сохранять отдельно) старые файлы во избежание переполнения дискового пространства.
Лог файлы хранятся в базе данных Yaffil Embedded.
В базе лог хранится в таблице l2nlog.
Таблица имеет следующий формат:
ID - порядковый номер записи в базе данных
ADAPTER_NAME - имя адаптера
MAP_ID - идентификатор соединения
START_TIME - время открытия соединения
CLOSE_TIME - время закрытия соединения
CLIENT_ID - идентификатор пользователя (главное окно, первый столбец)
RULE_ID - идентификатор правил (Правила первый столбец)
ACTION_TYPE - 0 - разрешено, 1 - запрешено, 2 - модифицировано
RECIVED - количество полученых байт
SENT - количество отправленных байт
PROT - протокол TCP - 0x80, UDP - 0x82, ICMP - 0x84
MAC_SRC - MAC-адрес источника
MAC_DST - МАС-адрес назначения
IP_SRC - IP-адрес источника
IP_DST - IP-адрес назначения
TCP_SRC_PORT - порт источника для протокола TCP
TCP_DST_PORT - порт назначения для протокола TCP
UDP_SRC_PORT - порт источника для протокола UDP
UDP_DST_PORT - порт назначения для протокола UDP
FLAG - 0 - локальное соединение (попадает в диапазон IP-адресов), 1 - интернет соединение
Логин для базы - sysdba, пароль - masterkey.
|