1
我想使用rsyslog解析iptables日誌。除了mac地址以外,一切正常。正則表達式匹配IPTables src和dst mac地址
日誌看起來像這樣:
May 24 23:24:14 firewall kernel: [1199323.036594] FORWARD: IN=eth1 OUT=eth0 MAC=74:d4:35:18:3d:f0:9c:c7:a6:f1:5a:0f:08:00 SRC=1.2.3.4 DST=192.168.1.3 LEN=125 TOS=0x00 PREC=0x00 TTL=59 ID=20570 DF PROTO=TCP SPT=443 DPT=50485 WINDOW=60368 RES=0x00 ACK PSH URGP=0
「的Mac = ...」 包含目的地MAC(在前六個),源MAC(下一個6)和其他兩個塊。
我想將它分成源和目標mac。這個正則表達式匹配第一個mac:
(([0-9A-Fa-f][0-9A-Fa-f][-:]){5}[0-9A-Fa-f][0-9A-Fa-f])
但是我怎麼能只匹配第二個mac?最後兩個塊可以忽略不計...