faq обучение настройка
Текущее время: Вс июл 20, 2025 07:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.

Нужна ли функция логов для ACL, пусть даже ценой потери WEB?
Да 92%  92%  [ 12 ]
Нет 8%  8%  [ 1 ]
Всего голосов : 13
Автор Сообщение
 Заголовок сообщения: Логи для пакетов, попадающих в ACL
СообщениеДобавлено: Вт ноя 11, 2008 15:26 
Не в сети

Зарегистрирован: Пн сен 18, 2006 11:17
Сообщений: 270
Откуда: SPb
А будут ли когда-нибудь хоть какие-то счётчики и логи попаданий в ACL, наподобии того, как уже сделано для ACL'ей IPM-binding?


Последний раз редактировалось Dyr Чт ноя 13, 2008 16:36, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 17:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср мар 21, 2007 10:37
Сообщений: 393
Для какой модели коммутатора вас это интересует?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 17:52 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
DES-3526 DES3028 DGS-3612G DGS-3627G DGS-3324SR

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 17:57 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Присоединяюсь к вопросу. Очень хотелось увидеть реализацию логированя срабатывания ACL на свитчах уровня доступа 3028, 3525 и т.п, да и вообще на всех где это возможно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 11, 2008 22:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Dyr писал(а):
будут ли когда-нибудь хоть какие-то счётчики и логи попаданий в ACL

я прошу эту фичу уже ХЗ сколько - пока тишина :cry:

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 12, 2008 08:47 
Не в сети

Зарегистрирован: Пн сен 18, 2006 11:17
Сообщений: 270
Откуда: SPb
snark писал(а):
Dyr писал(а):
будут ли когда-нибудь хоть какие-то счётчики и логи попаданий в ACL

я прошу эту фичу уже ХЗ сколько - пока тишина :cry:

Ну вот, пусть они это как новую волну заявок воспринимают. ;-) А вдруг получится?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 15:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Ivantey писал(а):
DES-3526 DES3028 DGS-3612G DGS-3627G DGS-3324SR


Выслал.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 16:47 
Не в сети

Зарегистрирован: Ср фев 01, 2006 10:11
Сообщений: 429
Откуда: Волгоград
для DES-3526 реализован такой функционал? если да, то на какой прошивке?

_________________
DES 3526 - флагман DLINKостроения


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 17:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Логирование по ACL не реализовано и наврядли будет, по той простой причине, что это софтовая реализвация и она нагрузит коммутатор очень сильно, так как коммутатор должен будет слать сообщение на каждый пакет, это если рассматривать ввобщем данный функционал.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 18:10 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
а Вы не учитываете то что в основном это будет тестовый функционал, т.е. применяться будет только в тестах, а в продакшене - один раз в пятилетку? сейчас же в свичах есть ping и telnet и я сомневаюсь что ими кто-то пользуется каждые 5 минут, но отследить аномалии они помогают - точно так же и с логированием - оно бы сильно помогло тогда когда надо просто глянуть, а на загрузку наплевать ... думаю что многие присутствующие захотели бы иметь возможность указания чего нить в духе:
Код:
create access_profile                                        ip udp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port          67 port 1-26 deny log
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port          68 port 1-26 deny log

ну или нечто похожего и смотреть что, откуда и куда идет ...

P.S. вырежьте из прошивок веб, а его ресурсы отдайте на более востребованные фичи ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 18:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если бы раз в пятилетку, найдется очень много народу, которые будут везде и повсеместно применять данный функционал.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 18:30 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Bigarov Ruslan писал(а):
Если бы раз в пятилетку, найдется очень много народу, которые будут везде и повсеместно применять данный функционал.
ну ... кто будет применять постоянно - сам себе злобный буратино ... лично я не хочу чтобы все прогрессивное D-Link комюнити зависело от подобных деб^W гениев ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 20:01 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Так сделайте две версии прошивок: одну с web, другую с ACL-log.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 03:33 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
Bigarov Ruslan писал(а):
Ivantey писал(а):
DES-3526 DES3028 DGS-3612G DGS-3627G DGS-3324SR


Выслал.


Повторите пожалуйста, а то не дошло

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 14:06 
Не в сети

Зарегистрирован: Пн сен 18, 2006 11:17
Сообщений: 270
Откуда: SPb
snark писал(а):
а Вы не учитываете то что в основном это будет тестовый функционал, т.е. применяться будет только в тестах, а в продакшене - один раз в пятилетку? сейчас же в свичах есть ping и telnet и я сомневаюсь что ими кто-то пользуется каждые 5 минут, но отследить аномалии они помогают - точно так же и с логированием - оно бы сильно помогло тогда когда надо просто глянуть, а на загрузку наплевать ... думаю что многие присутствующие захотели бы иметь возможность указания чего нить в духе:
Код:
create access_profile                                        ip udp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port          67 port 1-26 deny log
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port          68 port 1-26 deny log

ну или нечто похожего и смотреть что, откуда и куда идет ...

P.S. вырежьте из прошивок веб, а его ресурсы отдайте на более востребованные фичи ;)

+100!
По умолчанию log при добавлении правил отключить, но оставить возможность его включить.
Если есть опасение, что переполнится лог, сделать loglimit X, чтобы слались только первых X попаданий.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 94


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB