faq обучение настройка
Текущее время: Сб авг 02, 2025 17:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 26, 2007 12:32 
Не в сети

Зарегистрирован: Ср ноя 08, 2006 15:41
Сообщений: 5
Есть файрвол DFL-200 c адресом 192.168.1.100 В сети есть компьютер на котором установлен syslog-сервер. Этот комп имеет адрес 192.168.1.104 и прописан на DFL-200 в качестве syslog-сервера. Если отрубить syslog на этом компе, то файрвол начинает писать в логи следующие строки:

Tue Apr 24 18:50:21 2007: <133>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=LAN srcip=192.168.1.104 destip=192.168.1.100 ipproto=ICMP ipdatalen=36 icmptype=DEST_UNREACH unreach=PORT_UNREACH

Эти пакеты сыплются постоянно и загрузка проца файрвола сразу подскакивает до 100%, соответственно нормальная работа с ним становится невозможной. В чем причина и как это поправить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 26, 2007 12:37 
В том, что нужно сказать OS не слать ICMP ERROR сообщения о недоступности syslog.
Получается deadloop между девайсом и сервером.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 26, 2007 13:06 
Не в сети

Зарегистрирован: Ср ноя 08, 2006 15:41
Сообщений: 5
Т.е. на стороне DFL-200 эту проблему не решить, правильно я понимаю? И еще вопрос - можно ли заставить DFL-200 сбрасывать логи из себя на syslog-сервер, например, раз в сутки, а не в реальном времени?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 26, 2007 13:52 
для скидывании информации раз в сутки нужена свободная память, у устройства её нет.
Так заставить работать устройство нельзя


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 16, 2007 14:19 
Не в сети

Зарегистрирован: Сб дек 31, 2005 18:39
Сообщений: 40
Откуда: москва
Цитата:
В том, что нужно сказать OS не слать ICMP ERROR

Каким образом?icmp _ignore_bogus_ error _responses или что?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 20, 2007 22:44 
Не в сети

Зарегистрирован: Сб дек 31, 2005 18:39
Сообщений: 40
Откуда: москва
люди кто шарит в сетевых настройках -ответьте как сделать, рылся сегодня в нете, на мелкософте и еще черт-знает-где
ничего не нашел-тока есть настройки ICMP для линухи
для win- все настройки ICMP через брандмауэр (или gpo связанные с брандмауэром)
а у меня серв- PDC, включать брандмауэр не хочу- 100% будут глюки
если же оставлять все как есть то при остановке syslog- сервера dfl' ка
в дауне
че делать подскажите?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 282


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB