faq обучение настройка
Текущее время: Чт авг 14, 2025 09:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Вопросы по логу в 714Р+
СообщениеДобавлено: Ср апр 21, 2004 09:28 
Не в сети

Зарегистрирован: Вт окт 07, 2003 13:10
Сообщений: 23
Интересует где можно посмотреть описание сообщений фиксируемых в лог файле сабжа...
В Firewall установлены следующие правила:
Allow FTP MAIL *,* *,* *,20-25
Allow HTTP LAN,* WAN,* *,80
Allow ICQ *,* *,* *,5190
Allow MAIL *,* *,* *,53
Allow MAIL *,* *,* *,110
Allow RA *,* *,* *,4899
Allow https *,* *,* *,443
Deny ALL OFF from WAN *,* *,* *,*
Вроде он должен вначале проверять с верху на соответствие порта с правилом - если нет совпадений то он упирается в общий запрет...
Вот кусок лога...
Blocked access attempt from 192.168.0.101: to 195.12.87.50:6 rule=7 (by firewall)
Здесь вроде понятно, что запрос уперся вроде в последнее правило (7) и firewall его послал...
Blocked access attempt from 211.178.193.155:2390 to TCP port 2745
Данное сообщение означает, что firewall его блокировал? или нет в правиле данный порт вроде блокирован...
Сабж - HW:B1 FW:v1.31b01
Прошу сильно не пинать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по логу в 714Р+
СообщениеДобавлено: Ср апр 21, 2004 10:35 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Popovsky писал(а):
Интересует где можно посмотреть описание сообщений фиксируемых в лог файле сабжа...
В Firewall установлены следующие правила:
Allow FTP MAIL *,* *,* *,20-25
Allow HTTP LAN,* WAN,* *,80
Allow ICQ *,* *,* *,5190
Allow MAIL *,* *,* *,53
Allow MAIL *,* *,* *,110
Allow RA *,* *,* *,4899
Allow https *,* *,* *,443
Deny ALL OFF from WAN *,* *,* *,*
Вроде он должен вначале проверять с верху на соответствие порта с правилом - если нет совпадений то он упирается в общий запрет...
Вот кусок лога...
Blocked access attempt from 192.168.0.101: to 195.12.87.50:6 rule=7 (by firewall)
Здесь вроде понятно, что запрос уперся вроде в последнее правило (7) и firewall его послал...
Blocked access attempt from 211.178.193.155:2390 to TCP port 2745
Данное сообщение означает, что firewall его блокировал? или нет в правиле данный порт вроде блокирован...
Сабж - HW:B1 FW:v1.31b01
Прошу сильно не пинать...

А это сообщение, судя по всему, просто означает, что кто-то снаружи сети пытался влезть к Вам внутрь - как видите, здесь нет указания того, что это блокировал firewall и нет правила. Т.е. устройство у нас NAT - потому снаружи никого и не пускает.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ..
СообщениеДобавлено: Ср апр 21, 2004 10:49 
Не в сети

Зарегистрирован: Вт окт 07, 2003 13:10
Сообщений: 23
Строка 6 rule=7 означает 6 порт и 7 правило? и насколько я понял в принципе правила можно создавать только на исходящую связь из сети? раз НАТ входящуюю блокирует...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ..
СообщениеДобавлено: Ср апр 21, 2004 12:18 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Popovsky писал(а):
Строка 6 rule=7 означает 6 порт и 7 правило? и насколько я понял в принципе правила можно создавать только на исходящую связь из сети? раз НАТ входящуюю блокирует...

В принципе да. Но если Вы сделаете доступ извне сети вовнутрь при помощи Virtual Servers - тогда можно правилами настраивать и доступ извне.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 314


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB