faq обучение настройка
Текущее время: Пт июл 18, 2025 10:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210: лог и непонятное правило
СообщениеДобавлено: Ср сен 02, 2009 15:49 
Не в сети

Зарегистрирован: Пн окт 08, 2007 10:39
Сообщений: 18
День добрый.

При разборе лога от DFL-210 (2.25.01.28) обнаружил непонятное правило Stock_Allow_All_Rule. В мануале по формату лога такого не нашел, в моих правила такого нет.

Пример строки из лога:
[2009-09-01 09:25:22] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=Stock_Allow_All_Rule conn=close connipproto=TCP connrecvif=core connsrcip=х.х.х.х connsrcport=53461 conndestif=wan
conndestip=81.19.66.35 conndestport=80 origsent=164 termsent=124

Подскажите плиз что это за правило и откуда оно взялось?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 18:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это у вас не доступ к web админке извне?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 18:43 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
Stock_Allow_All_Rule отображается в логе, когда что-то отправляется через внешние интерфейсы "изнутри" аппарата, т.е. с интерфейса core .
Типичные примеры:
- ping из CLI;
- обращение к DNS в случае указания адреса в виде dns:имя;
- Host Monitoring.
Предположительно, Вы используете Рамблер для мониторинга какого-то маршрута по протоколу HTTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 20:15 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
vve писал(а):
- обращение к DNS в случае указания адреса в виде dns:имя;

Пляяя, так можно, что ли? :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 20:47 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
belov-evgenii писал(а):
vve писал(а):
- обращение к DNS в случае указания адреса в виде dns:имя;

Пляяя, так можно, что ли? :shock:

Можно. Только писать такую конструкцию нужно не в свойствах адресного объекта, а непосредственно в том поле, в котором нужен результат разрешения имени.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 03, 2009 08:20 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Это в смысле в правилах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 03, 2009 08:23 
Не в сети

Зарегистрирован: Пн окт 08, 2007 10:39
Сообщений: 18
vve писал(а):
Stock_Allow_All_Rule отображается в логе, когда что-то отправляется через внешние интерфейсы "изнутри" аппарата, т.е. с интерфейса core .
Типичные примеры:
- ping из CLI;
- обращение к DNS в случае указания адреса в виде dns:имя;
- Host Monitoring.
Предположительно, Вы используете Рамблер для мониторинга какого-то маршрута по протоколу HTTP.

Все понял, спасибо. У меня был ping и dns:имя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 03, 2009 08:56 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
belov-evgenii писал(а):
Это в смысле в правилах?

Не только в правилах. Теоретически, можно везде, где в качестве параметра используется IP-адрес. Чаще всего используется для задания адреса назначения, представляющего собой пул (сервер при настройке PPTP-клиента, адрес для мониторинга маршрута и т.п.).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 03, 2009 20:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
vve писал(а):
belov-evgenii писал(а):
vve писал(а):
- обращение к DNS в случае указания адреса в виде dns:имя;

Пляяя, так можно, что ли? :shock:

Можно. Только писать такую конструкцию нужно не в свойствах адресного объекта, а непосредственно в том поле, в котором нужен результат разрешения имени.

Это раньше только там можно было использовать DNS-имя. А в последней прошивке такой объект можно указать и в свойствах адресного объекта.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 456


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB