faq обучение настройка
Текущее время: Пн авг 18, 2025 15:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: 804 HV Dos & SPI
СообщениеДобавлено: Вт мар 22, 2005 11:40 
Не в сети

Зарегистрирован: Ср май 19, 2004 17:32
Сообщений: 90
Имеется два офиса по городу. Между ними устанавливается туннель.
Если включить Dos соединения не происходят и в логах появляется такое:
Tuesday March 22, 2005 10:17:22 Send IKE M1(INIT) : 192.168.x.x --> 192.168.x.x
Tuesday March 22, 2005 10:17:22 Associated:Blocked DoS Attack type : Spoofing
Tuesday March 22, 2005 10:17:27 IKED rx-TX : INIT
Tuesday March 22, 2005 10:17:27 Associated:Blocked DoS Attack type : Spoofing
Tuesday March 22, 2005 10:17:32 IKED rx-TX : INIT
Tuesday March 22, 2005 10:17:32 Associated:Blocked DoS Attack type : Spoofing

Ну и естественно связь не идет.

Если включить только SPI,то бывают проскакивают сообщения типа:
IKED rx-TX : INIT

Как точно работают эти механизмы в 804-м?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 804 HV Dos & SPI
СообщениеДобавлено: Вт мар 22, 2005 19:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
ska101 писал(а):
Имеется два офиса по городу. Между ними устанавливается туннель.
Если включить Dos соединения не происходят и в логах появляется такое:
Tuesday March 22, 2005 10:17:22 Send IKE M1(INIT) : 192.168.x.x --> 192.168.x.x

какие адреса шлюза / сети у 1 и 2 сеток ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 804 HV Dos & SPI
СообщениеДобавлено: Вт мар 22, 2005 19:38 
Не в сети

Зарегистрирован: Ср май 19, 2004 17:32
Сообщений: 90
Krutskikh Sergei писал(а):
какие адреса шлюза / сети у 1 и 2 сеток ?


Прошу извинить написал в пылу.

Речь идет о том, что без включения этих опция все работает. А с их включением появляется все вышеописанное


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 22, 2005 19:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Скорей не SPI тут влияет, а DoS protection. И все равно информация об адресах не помешает.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 22, 2005 19:56 
Не в сети

Зарегистрирован: Ср май 19, 2004 17:32
Сообщений: 90
Alexander Shebaronin писал(а):
Скорей не SPI тут влияет, а DoS protection. И все равно информация об адресах не помешает.


Адреса Wan-интерфейсов принадлежат разным подсетям. Они же прописаны как шлюзы. Между ними роутер 3326S.
С DoS protection согласен при ее включении вообще все грустно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 22, 2005 20:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Все таки напишите пожалуйста адреса шлюзов, интерфейсов устройств (внутренние и внешние) и подсети за ними. Спуфинг -- подделка адреса, а вот почему устройство так решило как раз и поможет разобраться информация о адресации.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB