Wireguard: как регистрировать сетевую активность? - PullRequest
0 голосов
/ 08 апреля 2020

Как включить ведение журнала сетевой активности в wireguard?

Я искал способы просмотра журналов на сервере, но ничего не увидел под /var/log.

Поскольку он работает как служба systemd, я вижу некоторую минимальную информацию с помощью

sudo systemctl status wg-quick@wg0

, но это дает очень мало информации.

Также попытался:

journalctl -u wg-quick@wg0

, но это не показывает намного больше, чем предыдущая команда.

В идеале я хотел бы иметь возможность видеть одноранговые соединения и (необязательно) выполняемые запросы.

На данный момент единственная полезная команда Diagnosti c, которую я нашел, это sudo wg show wg0 (или просто sudo wg) но у меня sh был способ повысить уровень детализации и отобразить его в реальном времени.

Обновление :

Возможно получить некоторое представление о том, какие соединения инициируются с помощью сторонних сетевых инструментов, таких как tcpdump | grep 10.66.66 (учитывая, что туннель настроен на 10.66.66.x) и nethogs, но это по-прежнему не отвечает на вопрос, как это сделать непосредственно через телеграфа.

...