Есть *, на нем два транка. DFL-260, 2.25.01. Правила - стр. 222
руководства. Что делаю:
в сервисе sip отключаю SIP ALG, сохраняюсь
захожу на страничку Connections на FW, фильтрую по *
вынимаю сетевой шнурок из *, чтобы сдохли все соединения на FW
последнее соединение * timeout 0 - FW в ребут, System Status Uptime - с 0 отсчет
последняя секунда жизни и старт
Код:
2009-08-21 17:54:53 Local0.Info 192.168.2.2 [2009-08-21 17:55:17] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=SNMPBeforeRules conn=close connipproto=UDP connrecvif=dmz connsrcip=192.168.0.203 connsrcport=7663 conndestif=core conndestip=192.168.2.2 conndestport=161 origsent=99 termsent=122
2009-08-21 17:54:53 Local0.Warning 192.168.2.2 [2009-08-21 17:55:17] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=dmz srcip=192.168.0.1 destip=97.101.171.224 ipproto=TCP ipdatalen=28 srcport=4083 destport=42114 tcphdrlen=28 syn=1
2009-08-21 17:54:53 Local0.Warning 192.168.2.2 [2009-08-21 17:55:17] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=dmz srcip=192.168.0.1 destip=91.202.56.66 ipproto=TCP ipdatalen=28 srcport=4085 destport=38736 tcphdrlen=28 syn=1
2009-08-21 17:57:00 Local0.Info 192.168.2.2 [2009-08-21 17:56:56] FW: IPSEC: prio=1 id=01800202 rev=1 event=IPsec_successfully_started
2009-08-21 17:57:00 Local0.Info 192.168.2.2 [2009-08-21 17:56:56] FW: IPSEC: prio=1 id=01800201 rev=1 event=commit succeeded
2009-08-21 17:57:00 Local0.Info 192.168.2.2 [2009-08-21 17:56:56] FW: IPSEC: prio=1 id=01800214 rev=2 event=ipsec_started_successfully action=ipsec_started
2009-08-21 17:57:00 Local0.Error 192.168.2.2 [2009-08-21 17:56:57] FW: ALG: prio=4 id=00200115 rev=2 event=content_filtering_disabled action=no_valid_license algmod=http
2009-08-21 17:57:00 Local0.Notice 192.168.2.2 [2009-08-21 17:57:23] FW: SYSTEM: prio=2 id=03202000 rev=1 event=startup_normal corever=2.25.01.28-12180 build="Jul 14 2009" uptime=0 cfgfile="core.cfg" cfgver=614 previous_shutdown="2009-08-21 17:55:20: Exception 'DataAbort' occurred at address 0x770ad58"