faq обучение настройка
Текущее время: Пн июл 21, 2025 19:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и IDP Rules
СообщениеДобавлено: Пт фев 26, 2010 09:42 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Добрый день!

Попытался впервые использовать IDP Rules, cделал правило, использующее AUDIT POLICY_P2P_POLICY - и в связи с этим несколько вопросов:

1. Вижу в IDP/IPS Status, что определяются P2P сигнатуры, но вопрос в том, что запросы идут с внешнего адреса на внутренний. Хотел уточнить, что раньше работает - IP Rule или IDP Rule ??? Т.к. по умолчанию в DFL все закрыто, а я разрешил только необходимый минимум, то все обращения извне по всем портам рубятся. Вот и непонятно - как пакеты проходят до IDP Rule. Поясните пожалуйста.

2. Наблюдал ли кто такую картину: пока журнал IDP/IPS Status пустой, захожу в него без проблем. Когда журнал заполняется, то при попытке зайти в него, теряется связь с DFL - ом на несколько минут. Потом все восстанавливается. Сам журнал после такой задержки открывается.
В чем дело? Кто подскажет ?
Добавились еще вопросы:
3. Истек пробный срок обновлений антивирусных баз и сигнатур IDP (3 месяца).
При попытке проверить на антивирусы файлы (ALG HTTP) в логе появились сообщения о том, сто срок лицензии истек и проверка не произведена. Собственно вопрос: - Что - отсутствие лицензии запрещает проверку со старыми базами ???
И тот же вопрос по IDP - если срок лицензии истек - то правила IDP вообще работать не будут - или только не будут обновляться сигнатуры ???

Спасибо


Последний раз редактировалось s.gnatjuk Пт мар 05, 2010 12:50, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 15:01 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
ip rule проверяются первыми


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 18:05 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Все еще жду вразумительного ответа !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 09:44 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 15:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Полную схему обработки правил вы можете найти в инструкции.

Вам уже дали ответ, что IP правила отрабатывают раньше, но то что разрешено IP правилами может быть заблокированно при помощи IPS

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 16:05 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Спасибо, но если Вы заметили, то я задал 2 вопроса:

1. Почему IDP правила обрабатывают трафик, который запрещен в IP Rule (хотя пакеты обрабатываются сначала IP RULE - и у меня запрещен как таковой входящий трафик. Разрешены через NAT 80,8080, 443,25 110 порты). Т.е. откуда берется P2P трафик, фиксируемый IDP правилом ???

2. Наблюдается ли у кого-нибудь временное подвисание (недоступность) DFL-210 при попытке просмотреть журнал IDP (в случае, когда такой журнал существует и заполнен) ??

Собственно на эти вопросы я и не получил ответ, в том числе и от Вас, а очень бы хотелось. :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 02, 2010 12:21 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Все еще нужен ответ !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 05, 2010 09:23 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
???


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB