faq обучение настройка
Текущее время: Сб авг 02, 2025 02:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Как уменьшить апетиты лога в DFL-210
СообщениеДобавлено: Вт сен 11, 2007 15:01 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
DMZ интерфейс(wan2) выставлен в городскую сеть,
в логах бардак, я понимаю, что так и должно быть, пол города в контру режется, но полезная информация в логах не доступна, по сто дропов за секунду, можно что либо сделать в этой ситуации?
лог
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 15:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Поднять где-нибудь TFTP-сервер и складывать логи на него.
Тогда можно отлистать на 10-20-30-100-1000 страниц назад.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 15:54 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
а под windows такой сервер есть? нет ни одной машины с линукс


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 16:05 
Не в сети

Зарегистрирован: Вт июл 03, 2007 10:24
Сообщений: 584
Откуда: Советский Союз
Не ftfp, а syslog, насколько я понимаю. Обсуждение, где взять для винды было недавно где-то в коммутаторах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 16:06 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Kiwi Syslog Server (Daemon+Viewer)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 21:47 
Настройте Access Rules, тогда устройство не будет реагировать на эти правила. Устройство будет думать что подобный "бардак" это не спуфинг, а норма.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 10:21 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Спасибо вроде помогло, access rules имеется ввиду


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 11:09 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Точно помогло, спасибо
делал так
1. нужной сети expect
2. all_nets drop
а чтобы еще подкрутить чтобы вот это не сыпалось:
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 23:51 
System -> Advanced settings -> Log Checksum Errors


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 196


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB