faq обучение настройка
Текущее время: Вс авг 17, 2025 16:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: конфигурирование dfl700
СообщениеДобавлено: Пт дек 17, 2004 20:44 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
внешний ип фаервола предположим10.10.10.1
в дмз поставил веб сервер. опубликовал его по 80 и 21 порту. по ай пи 10.10.10.2 работает.
далее делаю в настройках фаервола
DMZ->WAN Policy
Name Action Source Destination Service
#1 allow_standart Allow Any Any All Protocols
WAN->DMZ Policy
Name Action Source Destination Service
#1 stop_all Drop Any Any All Protocols

запускаю с веб сервера обновление сумантек и всё обновляется?
А я вроде запретил из внешней сети в дмз все пакеты. или я чегото не догоняю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 19, 2004 21:12 
Не в сети

Зарегистрирован: Сб окт 30, 2004 21:52
Сообщений: 68
Откуда: Moscow
...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 21, 2004 17:04 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Где надыбать расшифровку событий фаервола?
Мне ----- -----------
8 SHELLCODE x86 NOOP
1 WEB-MISC WebDAV search access

Это мало о чём говорит. Что бы такое событие инициировалось, что должно произойти?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 21, 2004 17:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Такой документации на текущий момент нет. Попробую запросить в HQ.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 22, 2004 02:34 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Спасибо. Это было бы весьма кстати.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 13:11 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
модераторы спасайте!!!!!!!!!!!!
на мыло приходят сообщения
The following IDS events have occurred:
Count Log message
----- -----------
3 WEB-FRONTPAGE /_vti_bin/ access
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
The following IDS events have occurred:
Count Log message
----- -----------
3 WEB-MISC cross site scripting attempt
3 WEB-MISC Transfer-Encoding\: chunked
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
ЧТО ЭТО ТАКОЕ ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 18:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
К сожалению у производителя рождественские каникулы... Обещали выдать информацию после их окончания, то есть числа 5 января.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 19:44 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
и то хлеб -) будем ждать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 19:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
На самом деле в логе информация о предпринятых атаках. Мне думается что по строчкам из лога можно на гугле или где еще найти описание того, что блокируется системой IDS.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 28, 2004 18:55 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
ещё вопросик
В дмз стоит веб сервер. Опубликован через 2 ай пи адрес. Спрятан за натом. На нём небольшая прога биллинга. При превышении квоты в 1 гиг все сношения с внешней сетью прикрощаются. Внутренняя сеть имеет полный доступ и не квотируется.
Создал на удалённой машине впн соединение. С помощью длинковской программы впн. Конекчусь. Пытаюсь зайти на свой веб сервер и не получается. Что может быть не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 29, 2004 11:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Если я правильно вас понимаю то сервер стоит в ДМЗ с другой адресацией, а туннель проложен в ЛАН -- правильно? Соответственно пакетики для веб-сервера идут не по туннелю, а по обычному роутингу. И, естественно, ему не попадают.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 29, 2004 14:46 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Да. У внутренней сети адрес 192.168.5.0 у дмз 192.168.4.0
У фаера например внешний 62.5.130.131 . Веб сервре опубликован под ажресом 62.5.130.130

А что бы они ему поподали что надо сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 29, 2004 15:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
надо маску подсети, доступной через туннель, расширить так, чтоб покрывала обе сети. В вашем случае это будет сеть 192.168.4.0 с маской 255.255.254.0

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB