faq обучение настройка
Текущее время: Пн июл 21, 2025 15:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 03:20 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Прочитал я этот мануал.
2.37.13. ruleset_drop_packet (ID: 06000051)
Recommended Action If this is not the indended behaviour, modify the rule-set.

Вот какое правелло то изменять то ??? где оно вобще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 15:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это значит что заблокировано правилом по умолчанию, которое блокирует все что не разрешено.

Причины могут быть как в некорректном правиле так и в не корректной маршрутизации.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 16:51 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Да блин мы все уже это давно поняли нас интересует одна вещь, где отключить запись этого события в лог.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 16:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Создать правило которое должно блокировать это событие.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 18:48 
Не в сети

Зарегистрирован: Сб сен 27, 2008 11:08
Сообщений: 78
Sergey Vasiliev писал(а):
Создать правило которое должно блокировать это событие.

А что за правило? Может быть написали бы нам, неучам.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 05:54 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Очень бы хотелось пример такова правела особенно, чтобы оно не блокировала уже открытые порты другими правилами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 11:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
добавить в самый низ правило, action drop service all-services any all-nets -> any all-nets

Только если у вас будт приходить пакет с подсети о которой dfl незнает или пакет который в стеке указан ка отбрасываться, в логах всеравно он отобразиться.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 12:46 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Вот наконец-то вроде, то что надо.
Благодарствую.

только в качестве сервиса выбрал all_tcpudp ибо обращение к ван порту идет у меня почти по всему диапазону.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 13:56 
Не в сети

Зарегистрирован: Сб сен 27, 2008 11:08
Сообщений: 78
Sergey Vasiliev
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 11, 2009 12:13 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Sergey Vasiliev, спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 12, 2009 00:50 
Не в сети

Зарегистрирован: Сб сен 27, 2008 11:08
Сообщений: 78
А какое правило сюда нужно прописать или может не правило?

2009-02-11
23:48:59 Предостережение CONN
600012 LogOpenFails TCP Beeline
77.241.45.200
94.27.83.115 3245
58920 no_new_conn_for_this_packet
reject
protocol=tcp ipdatalen=88 ack=1 psh=1 fin=1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 12, 2009 02:18 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Это не правелом делается есть гдето в эдвансах настройка.
Увы забыл какая именно, вспомню напишу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 12, 2009 10:15 
Не в сети

Зарегистрирован: Сб сен 27, 2008 11:08
Сообщений: 78
Спасибо, жду.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 12, 2009 14:37 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Advanced Settings > State Settings
Log Connections: NoLog

кажись это


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 13, 2009 01:13 
Не в сети

Зарегистрирован: Сб сен 27, 2008 11:08
Сообщений: 78
Выставил.
Но не помогло.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 273


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB