faq обучение настройка
Текущее время: Сб апр 27, 2024 01:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 не работает WEB-интерфейс
СообщениеДобавлено: Ср мар 25, 2009 15:40 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
При попытке соединения с вебинтерфейсом выдает ошибку 500-Internal server error прошивка 2.20.02, перезагрузка устройства отключением электропитания не помогла а подключиться к консоли сейчас нет возможности, SSH отключен. При этом само устройство работает "нормально". Проблема возникла после стандартной операции изменения метрики маршрута и сохранения настроек. Есть идеи о том что можно предпринять в этой ситуации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 25, 2009 18:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Попробуйте через консоль активировать http доступ, возможно по какой то причине слетел сертификат для https

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 10:37 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
После месяца работы без веб-интерфейса и пары перезагрузок веб-интерфейс начал работать - активировал ХТТП и SSH на всякий случай. Но теперь при попытке подключения к SSH говорит что
Код:
unhandled_local
drop

сделал все как говорится в мануале к DefendOS:
Код:
1. Go to System > Remote Management > Add > Secure Shell Management
2. Enter a Name for the SSH remote management policy, eg. ssh_policy
3. Select the following from the dropdown lists:
• User Database: AdminUsers
• Interface: мой интерфейс
• Network: моя сеть
4. Click OK


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 10:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Кто говорит? Как именно вы настроили SSH?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 11:04 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
Я понял в чем была ошибка. Я соединялся на айпи Lan интерфейса вместо айпи этого интерфейса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 08:56 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
Так, вчера вечером разлогинился, ушел домой, а сегодня с утра у меня снова 500 ошибка при попытке доступа по HTTPS. При попытке доступа по HTTP устройство отвечает той же ошбикой если заходить на IP интерфеса LAN, если же пробовать заходить на интерфейс WAN1, то просто отваливается по таймауту. SSH работает - перенаправил SYSLOG себе на компьютер - но ничего критичного я там не вижу. Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 09:27 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
shutdown через консоль привел аппарат в действие, но мне категорически не нравится эта ситуация. Такое ощущение что он просто напросто подвержен какой-то разновидности DoS


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 09:36 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Trukhanov Dmitry писал(а):
shutdown через консоль привел аппарат в действие, но мне категорически не нравится эта ситуация. Такое ощущение что он просто напросто подвержен какой-то разновидности DoS

Ну, а что вам мешает сменить порты???
хттп -- 56080
хттпс -- 56443


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 10:07 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
при чему тут это? я не говорил что DoS обязательно осуществляется через вебдоступ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 10:25 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Trukhanov Dmitry писал(а):
при чему тут это? я не говорил что DoS обязательно осуществляется через вебдоступ.

Вы холивар разводить будете или проблему свою решать?

Кто-то тыкается на открытую во внешку 80/443 и перебирает пароли,
соответственно вас лочит периодично.
Может уже смените порт?

Правильно настроенному ДФЛю всякие дос побоку вообще,
у меня один в такой "сетевой помойке" стоит, что закачаешься -- и ничего жив-здоров.

Логов, на момент вашего отлупа от девайса, я тоже не увидела в студии...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 10:34 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
Да нет, холивар вы разводите, причем абсолютно на ровном месте. Вам конечно же по сравнению со мною намного виднее, что происходит в моей железке и кто что ко мне подбирает. А Вы не подумали, что если кто-то подбирает пароль, он так же может просканировать порты и так же начать подбирать пароль на новом порту? А вы не подумали, что отказ в обслуживании не имеет ничего общего с блокировкой после серии неправильно набранных паролей? Вы пробовали читать в каких случаях веб сервер выдает ошибку 500? Вы пробовали использовать общепринятые термины при общении на технические темы, а не местечковые жаргоны, вроде "отлуп", "студия", "сетевая помойка" итд?
Отноститесь к себе по критичнее, прежде чем давать безосновательные советы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 10:39 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
в 210м нет поддержки Threshold Rules, так что врятли он может что либо лочить...(темболее это настраивать надо...)
Логи в студию, когда вы пытаетесь подключится на Web и выдаёт ошибку. (syslog как вы сказали смогли к себе завернуть так что ждёмс.)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 10:43 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Trukhanov Dmitry писал(а):
Да нет, холивар вы разводите, причем абсолютно на ровном месте. Вам конечно же по сравнению со мною намного виднее, что происходит в моей железке и кто что ко мне подбирает. А Вы не подумали, что если кто-то подбирает пароль, он так же может просканировать порты и так же начать подбирать пароль на новом порту? А вы не подумали, что отказ в обслуживании не имеет ничего общего с блокировкой после серии неправильно набранных паролей? Вы пробовали читать в каких случаях веб сервер выдает ошибку 500? Вы пробовали использовать общепринятые термины при общении на технические темы, а не местечковые жаргоны, вроде "отлуп", "студия", "сетевая помойка" итд?
Отноститесь к себе по критичнее, прежде чем давать безосновательные советы.
если кто-то сканирует или подбирает пароль на web - всё это логируется на ура, особенно неудачный логин на web-manage.
С инета по дефолту доступ на веб воще закрыт, так что "подбирать" что либо могут тока из LAn ... что как уже написано выше легко находится по логам.


Последний раз редактировалось Cranium Чт июн 04, 2009 10:46, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 10:46 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
В том то и дело, что в логах нет ничего, кроме блокирования пакетов на 137 порт UDP с моего IP, а так же блокирования IGMP пактов с внешнего ресурса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 10:46 
Не в сети

Зарегистрирован: Пн июл 14, 2008 13:41
Сообщений: 67
Cranium писал(а):
Trukhanov Dmitry писал(а):
Да нет, холивар вы разводите, причем абсолютно на ровном месте. Вам конечно же по сравнению со мною намного виднее, что происходит в моей железке и кто что ко мне подбирает. А Вы не подумали, что если кто-то подбирает пароль, он так же может просканировать порты и так же начать подбирать пароль на новом порту? А вы не подумали, что отказ в обслуживании не имеет ничего общего с блокировкой после серии неправильно набранных паролей? Вы пробовали читать в каких случаях веб сервер выдает ошибку 500? Вы пробовали использовать общепринятые термины при общении на технические темы, а не местечковые жаргоны, вроде "отлуп", "студия", "сетевая помойка" итд?
Отноститесь к себе по критичнее, прежде чем давать безосновательные советы.
если кто-то сканирует или подбирает пароль на web - всё это логируется на ура, особенно неудачный логин на web-manage.
О чем я и пытаюсь сказать - никаких попыток неудачных входов нет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 123


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB