faq обучение настройка
Текущее время: Чт авг 07, 2025 05:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DIR-615: syslog settings
СообщениеДобавлено: Ср апр 22, 2009 21:51 
Не в сети

Зарегистрирован: Ср апр 22, 2009 21:42
Сообщений: 3
Указываю в качестве сервера syslog адрес машины со стороны интернета, но админка ругается "Syslog server IP address 192.168.1.2 is not in the lan subnet".
Откуда взялось такое предположение, что логи можно передавать только в одну сторону, и как это исправить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 05:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Скорее всего это сделано специально - у меня например тоже не возникает идеи отправлять логи в интернет, они мне в моей сети нужны.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 07:15 
Не в сети

Зарегистрирован: Ср апр 22, 2009 21:42
Сообщений: 3
danilovav писал(а):
Скорее всего это сделано специально - у меня например тоже не возникает идеи отправлять логи в интернет, они мне в моей сети нужны.

Я нарочно оставил адрес (192.168.1.2), из которого видно, что этот хост — далеко не в интернете, интернет на хоп дальше. Так почему я не могу на него отправить лог?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 07:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Принципиально - для роутера все что со стороны WAN - общедоступная (читай небезопасная) сеть. Судя по тексту ошибки, роутер может слать syslog только в LAN.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 09:06 
Не в сети

Зарегистрирован: Ср апр 22, 2009 21:42
Сообщений: 3
danilovav писал(а):
Принципиально - для роутера все что со стороны WAN - общедоступная (читай небезопасная) сеть. Судя по тексту ошибки, роутер может слать syslog только в LAN.

Понятно, что он хочет слать только в одну сторону. В этом-то и состоит вопрос: как отключить эту странную «принципиальность»?

Как рассказать маршрутизатору, что он установлен не в интернете, а в интранете, и что файрволл можно вообще отключить и бояться в этом сегменте вообще нечего? Точнее, если чего и стоит бояться, так это как раз того, что расположено со стороны «LAN», ведь именно оттуда приходят неподконтрольные нам клиенты. А со стороны «WAN» находится наша сеть со всеми серверами и прочим, где всё и так защищено и безопасно.

Что делать-то?

Продать DIR-615 и купить что-то более настраиваемое? Что именно?

Обратиться к разработчикам с просьбой проставить в админке галочку, позволяющую отключить ненужные проверки?

Найти где-то исходники прошивки и проделать это самому? Где их дают?

Взять какую-то альтернативную прошивку? А существуют ли они для DIR-615?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 09:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL-210 слать syslog может точно куда угодно.

К разработчикам - думаю вам стоит обратиться к Сергею Васильеву по почте.

Альтернативные прошивки и исходники тут не обсуждаются.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 15:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
DIR-615 может отправлять на syslog только сервер который находиться на LAN. Если нужна возможность отправки логов в wan смотрите на DFL-210

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 370


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB