faq обучение настройка
Текущее время: Пт авг 15, 2025 13:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 - как вычислить правило DROP?
СообщениеДобавлено: Ср окт 20, 2010 09:51 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
2010-10-20
06:46:13 Warning RULE
6000051 Default_Access_Rule ICMP dmz
86.62.1**.2**
77.232.2**.1**
ruleset_drop_packet
drop
ipdatalen=40 icmptype=ECHO_REQUEST echoid=42293 echoseq=7954

Сломал голову, что именно дропит пинг, но так и не понял. Создавал в правилах полное разрешение доступа к точке, для своей подсети, так и для всех - не работает. Вопрос - как найти правило, которое дропит пакеты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 13:04 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
Всё что не разрешено - то запрещено.

Надо создать явное IP-правило типа:
Имя - Allow_ICMP
Действие - Allow
Сервис - all_icmp
Интерфейсы (источник,назначение) - any
Сети (источник,назначение) - all-nets

Поднять его вверх.

Если заработает - то опционально настроить доступ только нужных сетей/интерфейсов.

ss141120 писал(а):
Вопрос - как найти правило, которое дропит пакеты?
Default_Access_Rule - это и есть имя. В данном случае - дефолтное правило (его не видно в списке), оно дропает всё что не было обработано вышестоящими (пользовательскими) правилами.

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 13:15 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
Самое смешное - это то, что я делал такое правило и поднимал его в самый верх (вру, выше стоял форвард DNS). Бестолку.

Проблема исчезла (не разрешилась), когда под этот интерфейс были дописаны правила (IPSec и пр.). Что это было - хз.....
Конфигурация - основной и резервный интернет, VPN.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 404


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB