This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Nice feature to add

Would be nice to add a feature during logging which rule allowed it or denied it.. say a packet got denied and then it would show which rule it got denied at..  Checkpoint has this, would be a nice addition.


This thread was automatically locked due to age.
  • This would need Astaro to work with the iptables team, but i can't see why it can't be done.  It is in my opinion Astaro would benefit from this feature.  

    Also it would be a great PR stunt
  • There is not a week that goes by that I dont analyse Checkpoint log files vs. rulebase for several customers.

    The results are invariably extremelly interesting.

    This would be right at the top of my must have list.
  • Fully agree this would be very helpful. Also section titles in the rulebase would be cool or adding multiple objects (hosts,networks,services etc.) in the source,service and destination fields. 

    rgds
    Roland