Size: a a a

2020 December 24

M

Marker in Continent
Окей, а никто не сталкивался с тем, что пакеты уходят с одного и приходят на другой интерфейс КШ и в итоге блочится, как то фиксится это? Стейт не помогает
источник

M

Marker in Continent
Привязку у объектов к интерфейсу снял
источник

KR

Kirill Rogozin in Continent
Marker
Привязку у объектов к интерфейсу снял
Правило с Объектом без привязки будет работать на всех внешних интерфейсах кш.
источник

K

Kirill in Continent
Marker
Окей, а никто не сталкивался с тем, что пакеты уходят с одного и приходят на другой интерфейс КШ и в итоге блочится, как то фиксится это? Стейт не помогает
Это проблема то не в КШ и правилах, а в твоём асинхронном роутинге
источник

KR

Kirill Rogozin in Continent
Marker
Окей, а никто не сталкивался с тем, что пакеты уходят с одного и приходят на другой интерфейс КШ и в итоге блочится, как то фиксится это? Стейт не помогает
Можно сделать дубликат объекта с пивязкой к другому интерфейсу (как внутр.) Чтобы разрешить данный трафик например
источник

M

Marker in Continent
Kirill
Это проблема то не в КШ и правилах, а в твоём асинхронном роутинге
Да, не спорю, но в мягком режиме всё работало же
источник
2020 December 25

F

Follow White Rabbit in Continent
Добрый день, подскажите пожалуйста, Континент ЦУС должен видеть DA только через внешний интерфейс, как и КШ? Схема ЦУС + кластер КШ + ДА, планируется подключать КШ заказчиков, стандартная схема - подключение всех к внешним интерфейсам для управления ЦУС, но есть ли возможность управлять ДА отдельной линией через другой интерфейс, например напрамую подключить к ЦУС? И что будет с обновлением сигнатур 😞
источник

K

Kirill in Continent
Follow White Rabbit
Добрый день, подскажите пожалуйста, Континент ЦУС должен видеть DA только через внешний интерфейс, как и КШ? Схема ЦУС + кластер КШ + ДА, планируется подключать КШ заказчиков, стандартная схема - подключение всех к внешним интерфейсам для управления ЦУС, но есть ли возможность управлять ДА отдельной линией через другой интерфейс, например напрамую подключить к ЦУС? И что будет с обновлением сигнатур 😞
Ты можешь сделать на ЦУСе отдельный внешний интерфейс для управления ДА, никто же не запрещает тебе это
источник

F

Follow White Rabbit in Continent
Kirill
Ты можешь сделать на ЦУСе отдельный внешний интерфейс для управления ДА, никто же не запрещает тебе это
Благодарю, есть такая мысль, внешних IP отсилы два наберётся, но будет ли работать пропускать после проверки ДА на КШ?
источник

K

Kirill in Continent
Follow White Rabbit
Благодарю, есть такая мысль, внешних IP отсилы два наберётся, но будет ли работать пропускать после проверки ДА на КШ?
Ты про какую версию говоришь? 3.9?
источник

F

Follow White Rabbit in Continent
Kirill
Ты про какую версию говоришь? 3.9?
Ну ДА 3.9, ЦУС 3.9, а КШ - 3.7
источник

K

Kirill in Continent
Ну так ДА работает на копии трафика
источник

K

Kirill in Continent
Это же IDS
источник

F

Follow White Rabbit in Continent
С курса по 3.9 помню, что есть галка,КШ ждёт вердикта ДА, и потом либо пропускает пакет, либо отбрасывает
источник

F

Follow White Rabbit in Continent
Или я что-то путаю?
источник

AR

Alexey Ronzhin in Continent
Коллеги, вопрос из области IP телефонии - континенты в принципе могут увидеть USB модем мобильного оператора и пустить SIP трафик через него? Такой функционал заложен?
источник

K

Kirill in Continent
Follow White Rabbit
С курса по 3.9 помню, что есть галка,КШ ждёт вердикта ДА, и потом либо пропускает пакет, либо отбрасывает
ДА может создавать правила на КШ чтобы блокировать атаку, но это все равно IDS и в разрыв ты его не поставишь
источник

K

Kirill in Continent
Alexey Ronzhin
Коллеги, вопрос из области IP телефонии - континенты в принципе могут увидеть USB модем мобильного оператора и пустить SIP трафик через него? Такой функционал заложен?
Модем могут увидеть, если его поддержка есть в ОС, но вот телефонию ты туда можешь пустить только через мультиван
источник

AR

Alexey Ronzhin in Continent
А его поддержка есть? Точнее не так, какие модему поддерживаются в 3.9 ?
источник

F

Follow White Rabbit in Continent
Kirill
ДА может создавать правила на КШ чтобы блокировать атаку, но это все равно IDS и в разрыв ты его не поставишь
Я не про разрыв, а про архитектуру подключения в этом случае. ДА по внешнему порту передаёт КШ информацию о блокировке? То есть  должен быть в том же сегменте, что и внешние порты КШ и ЦУС, или можно организовать ещё один внешний сегмент, но уже частных  адресов, и подключать ДА, КШ и ЦУС уже к нему?
источник