faq обучение настройка
Текущее время: Вт авг 19, 2025 09:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 Емкость адресной книги
СообщениеДобавлено: Вт сен 30, 2008 18:57 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
Какая максимальная емкость адресной книги в DFL-210 ?

Хочу залить файл backup-ггггммдд.pkg, предварительно внедрив туда преобразованый blacklist:
Код:
 <AddressFolder Name="нехорошие_люди">
    <IP4Address Address="*.*.*.*/*" Name="нехороший_человек_1" />
    ...
    <IP4Address Address="*.*.*.*/*" Name="нехороший_человек_N" />


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 20:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Просто попробуйте и все. Потом расскажете. Думаю, должно сработать. И, думаю, емкость не ограничена.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 23:17 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Только по-английски. А то поперхнется.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 01, 2008 11:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Подозреваю, что номер не пройдет. Похоже, там контрольная сумма есть. Надо будет и ее исправлять.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 01, 2008 14:37 
Не в сети

Зарегистрирован: Сб май 14, 2005 04:50
Сообщений: 120
Откуда: Moscow
контролька есть и с ней не все так просто , скорее всего понадобится интеловский редактор


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 17:21 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
Вопросы к уважаемой поддержке:

1. Как в DFL-210 создать blacklist с неограниченным временем действия размером в несколько сотен подсетей, который должен сбрасывать все входящие соединения для all_tcpudpicmp?

2. Почему ввод через консоль команд типа
blacklist -block *.*.*.*/*
ничего не блокирует ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 09:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Создать address group с ипшниками нехороших людей, и в самом верху IP Rules соответственное правило drop.

Другим (наверное, даже более правильным) способом является использование Rules-Access, посредством которого вы можете задавать с каких интерфейсов какие хосты блокировать или разрешать.

2. Не работает потому что он будет блокировать только адреса вида
www.subdomain.domain.com/directory
Блокировка происходит стандартным анализом регулярного выражения.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 19:55 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
Вопрос к поддержке.
Существуют ли в перечне продукции выпускаемой D-Link устройства, которые поддерживают функции управления статическими Blacklist`тами и занисения в Blacklist на основании правил Threshold/IPS/IDP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 23:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В контексте который вам нужен, добавляется только с использованием zonedefend и только внутрение хосты. Внешние же при срабатывании IDP/IPS правила в режиме protect, IP может быть заблокирован.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 15, 2008 02:33 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
Sergey Vasiliev писал(а):
В контексте который вам нужен, добавляется только с использованием zonedefend и только внутрение хосты...
The ZoneDefense feature is not available in the DFL-210/260 models
Sergey Vasiliev писал(а):
... Внешние же при срабатывании IDP/IPS правила в режиме protect, IP может быть заблокирован.
Action = Protect это понятно, но что выбирать в качестве Signature(s)?
Как забивать в память много значений Source network?
Если это будет несколько сотен подсетей, то как это отразится на работе адресной книги?

Мне нужно найти способ управления объектом Blacklist, где будет перечень IP c значениями Time in list=всегда (образно).
Через консоль командами типа "blacklist -block *.*.*.*/*" перечень IP удается добавить, но ничего не блокируется, почему так происходит ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 177


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB