faq обучение настройка
Текущее время: Вс июл 20, 2025 06:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 09:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Темный Ангел писал(а):
Проблема с no_new_conn_for_this_packet побеждена, сенькс Cranium
Cranium писал(а):
могу посоветовать в разрешающих правилах для маршрутов сменить Allow на FwdFast.

хотя очень странно, почему она имеет при использовании Allow.
Может саппорт все же откроет сию страшную тайну?
FwdFast просто пробрасывает пакет дальше, без создания нового соединения в таблице. Потому и не ругается. Это описано в руководстве. Но, вероятно, это медленнее.

А у любого сервиса есть ограничение на максимальное кол-во соединений. Ругань no_new_conn_for_this_packet с этим и связана.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 10:37 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
YuriAM писал(а):
FwdFast просто пробрасывает пакет дальше, без создания нового соединения в таблице. Потому и не ругается. Это описано в руководстве. Но, вероятно, это медленнее.

А у любого сервиса есть ограничение на максимальное кол-во соединений. Ругань no_new_conn_for_this_packet с этим и связана.

Цитата:
хотя на нем стоит только одно правило сейчас
Any / AllService <-Allow-> Any / AllService
viewtopic.php?p=327129#327129

Вы хотите сказать, что это животное использует пункт "Макс. число сессий" для AllService даже при прибитом ALG ?!!!
Так?
-----------------------------------------------------

Это не снимает другой проблемы с выбросом рабочих станций.


Последний раз редактировалось Темный Ангел Пт ноя 07, 2008 10:42, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 10:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Темный Ангел писал(а):
Вы хотите сказать, что это животное использует пункт "Макс. число сессий" для AllService даже при прибитом ALG ?!!!
Так?
Думаю, нет. Я заблуждался.

Судя по NetDefendOS_220_Log_Reference_Guide_v1.02.pdf диагностика "no_new_conn_for_this_packet" не требует вмешательства.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 10:46 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
YuriAM писал(а):
Думаю, нет. Я заблуждался.

Я тоже думаю что нет. Однако... он банит по лимиту сессий...
наверное я блондинко :roll:

Хорошенькое дело "не требует вмешательства"!
Сервера недоступны и все отвалились от домена... чего еще вмешиваться?
само сдохнет


Последний раз редактировалось Темный Ангел Пт ноя 07, 2008 19:21, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 11:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
просто попробуйте это правило поднять на самый верх. и использовать в оба направление правило forward fast Колличество сессий можно задать только при использовании ALG.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 12:32 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Sergey Vasiliev писал(а):
просто попробуйте это правило поднять на самый верх. и использовать в оба направление правило forward fast Колличество сессий можно задать только при использовании ALG.


Проблему с forward fast давно решили.

Как быть с этим?
IGMP->10.10.18.199->224.0.0.22
viewtopic.php?p=351036#351036
Если правило отличное от AllService, то машины отваливаются
Почему?
Мне нафиг не нужен IGMP->10.10.18.199->224.0.0.22 в сети


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 06:28 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
UP!

Как победить эту проблему????
================================
2008-11-11 08:19:43
Предостережение
RULE 6000051
Default_Rule
IGMP Lan1
10.10.18.199
224.0.0.22
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=16 type=34 maxresp=0 groupaddr=0.0.0.1
-------------------
2008-11-11 08:19:42
Предостережение
RULE 6000051
Default_Rule
IGMP Lan1
10.10.18.199
224.0.0.22
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=16 type=34 maxresp=0 groupaddr=0.0.0.1
================================

Две посылки и машина отвалилась от сети... ЧТО ДЕЛАТЬ????
Стоит AllService, машина подключена к DFL-1600 напрямую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 11:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Ответил в почту.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 15:21 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Sergey Vasiliev
Спасибо постараемся проверить как можно скорее (устройство задействовано просто)
Понимаю, что проблема несколько непонятная, и возникает "плавающе"
очень сложно понять причину сего.
В логах DFL остаются только приведенные в предыдущем посте записи.
Проверим как можно скорее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 21:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
А как убрать подобные сообщения из логов. Попробуйте сделать так. в настройках IGMP уберите галочку AutoAddMulticastCoreRoute и IGMPBeforeRules: Затем создайте правило Action Drop services igmp lan1 - lan1net -> core - all-nets. Затем перезагрузите устройство с состояния power on-state

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 15, 2009 15:46 
Не в сети

Зарегистрирован: Чт сен 04, 2008 10:57
Сообщений: 20
Откуда: Donetsk_UA
Вопрос по ALG, есть девайс (DFL 1600) настроена авторизация юзеров через веб форму (не все юзеры, которым запрещен доступ к инету занесены в базу) необходимо, чтобы все юзеры без авторизации могли обновлять антивирус, была идея с созданием отдельной группы и пропуска ее без авторизации в инет, но чтот не получилось открывался полностью доступ к интернету, если подобное уже гдет обсуждалось просьба дать линк или напишите пример конфиги

_________________
Faina Ukraina [url=http://www.inturist.in.ua]www.inturist.in.ua[/url]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 17:46 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Sergey Vasiliev писал(а):
Ответил в почту.


Sergey Vasiliev
По проблеме viewtopic.php?p=352053#352053
Удалось сделать сниф ВиреШарком момента образования этих граблей.
Если я отправлю вам в почту этот сниф,
можно будет расчитывать на решение этой неприятной проблемы?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 293


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB