faq обучение настройка
Текущее время: Вт июл 29, 2025 17:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Firewall Log
СообщениеДобавлено: Пт май 19, 2006 11:10 
Не в сети

Зарегистрирован: Ср май 10, 2006 13:45
Сообщений: 14
Откуда: Москва
Что это за правило пишется в логе "RM-MISC". Пытаюсь дать трассировку с хоста доверенной сети к которой принадлежит wan1, на интерфейс WAN2.В логе блок, с Rule "RM-MISC"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 11:58 
Если Вы не разришили трассировку в fw они и будут блокироваться.
А какое устройство?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:08 
Не в сети

Зарегистрирован: Ср май 10, 2006 13:45
Сообщений: 14
Откуда: Москва
DFL-1500. Разрешен ICMP со всех хостов этой подсети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:22 
trceroute может быть и udp.
Исползуются порты 33434-33499


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:33 
Не в сети

Зарегистрирован: Ср май 10, 2006 13:45
Сообщений: 14
Откуда: Москва
2006-05-19 11:20:13 X.X.X.X X.X.X.X ICMP(8) WAN1 WAN1 Block RM-MISC


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:38 
Алиасов нет случайно?
Какой-то странный блок с wan1 - wan1 ??


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:44 
Не в сети

Зарегистрирован: Ср май 10, 2006 13:45
Сообщений: 14
Откуда: Москва
Да нет. 2 оператора.Один подключен на WAN1, другой на WAN2. Между WAN1 и WAN2 никаких ipsec.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:46 
Не в сети

Зарегистрирован: Ср май 10, 2006 13:45
Сообщений: 14
Откуда: Москва
Никаких алиасов. Статические IP, на каждом свой default gw на своего оператора. Прошивка последняя
NetOS Ver2.105 (WALL) #b: Fri Sep 9 18:31:08 CST 2005


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:46 
Ответ сам напрашивается, попробуйте прописать разрешающее правило для icmp wan1 -- wan1


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:48 
Не в сети

Зарегистрирован: Ср май 10, 2006 13:45
Сообщений: 14
Откуда: Москва
Могу открыть с вашего IP вход, взглянете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 12:56 
Не в сети

Зарегистрирован: Ср май 10, 2006 13:45
Сообщений: 14
Откуда: Москва
Уже разрешил
ICMP ALWAYS WAN1_ALL WAN1_ALL ICMP Forward N
Поэтому и спрашиваю что такое RM-MISC. Если бы пакеты попадали под запрет стандартного правила было бы default.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 13:04 
пришлите свой конфиг с описанием интефейсов и паролями мне на почту, залъем -- посмотрим. У меня на столе получилось протрассировать, никаких проблем не возникло.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB