faq обучение настройка
Текущее время: Вс авг 17, 2025 23:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800: не могу понять строку лога...
СообщениеДобавлено: Пн сен 10, 2007 15:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Вот строка:
Код:
FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=LAN-to-WANs-Standard conn=close connipproto=TCP connrecvif=core connsrcip=82.140.107.108 connsrcport=59626 conndestif=wan2 conndestip=216.73.86.152 conndestport=80 origsent=682 termsent=539

Правило LAN-toWANs-Standart выглядит так:
Nat, (группа сервисов с http и alg)
LAN/lannet WANs/allnet

Да, 82.140.107.108 - наш WAN2_IP. Т.е., получается, сам файервол лезет на 216.73.86.152 на 80 порт? А где адрес того, кто его попросил это сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 10, 2007 21:23 
Трактовать такую строчку со стопроцентной уверенностью не возьмусь, но это либо ошибка лога либо обнавление баз сигнатур(устройство проверяет доступность серверов внезависимости от того настроена эта функция или нет)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 09:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Stanislav Kozlov писал(а):
Трактовать такую строчку со стопроцентной уверенностью не возьмусь, но это либо ошибка лога либо обнавление баз сигнатур(устройство проверяет доступность серверов внезависимости от того настроена эта функция или нет)

Да нет, не ошибка. В логе таких строк много. И такое ощущение (по анализу окружающих строк), что это - часть ALG. Только почему-то при обращении из ALG-сессии в логе пишется не обращение от "исходного" запрашивающего IP, а от самого core. Могу запостить больший кусок лога, если это нужно.

И что такое "обновление без сигнатур"?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 21:41 
Обновление сигнатур это обновление баз IDS/IDP.
Прошивка у Вас последняя 2.12?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 13, 2007 16:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Stanislav Kozlov писал(а):
Обновление сигнатур это обновление баз IDS/IDP.
Прошивка у Вас последняя 2.12?

Прошивка 2.12.00.44-1874.
В IDP/IFS ничего нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Поднимаю тему.
СообщениеДобавлено: Вс сен 16, 2007 21:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Я так и не понимаю: господам техподдержке такая проблема известна, что вместо адреса клиента, запросившего файл через ALG HHTP, в логе отображается адрес самого устройства, или проблема только у меня? Кусок лога и конфигурацию нужно выслать? Или это я не понимаю, почему в логе такие строки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 17, 2007 23:26 
Объясните пожалуйста где проблема или сформируйте вопрос. Я не понимаю что какую проблему Вы затронули и хотите решить.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 08:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Stanislav Kozlov писал(а):
Объясните пожалуйста где проблема или сформируйте вопрос. Я не понимаю что какую проблему Вы затронули и хотите решить.

Проблема указана в самом первом письме. В логе появляются строки, в которых указано, что само устройство пытается получить данные с некоего адреса, которые спрашивали у него (устройства) и которые оно обрабатывает посредством HTTP_ALG. При этом в логе нет информации о том клиенте, который и запрашивал данные, что мешает учесть трафик клиентов. И вообще вызывает некоторое удивление, т.к. в том правиле, которое отображается в логе, в источниковых интерфейсах нет core, от которого идет обращение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 09:07 
Обратитесь пожалуйста с проблемой на емайл к Сергею Васильеву:
Sergey Vasiliev <svasiliev@dlink.ru>


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB