Filter Search Results
Контент,который создал и отредактировал пользователь.
Удалить фильтр

Показ 31-40 из 148 для ancestorIds:38076425 AND firewall

  • =1! В современных реалиях необходимо поправить зеркалирование трафика в файле /usr/local/ics/bin/firewall.sh (в режиме удалённого помощника) и рестартануть файрвол /etc/init.d/firewall restart: mount o,remount rw /mnt/rodisc chattr i /usr/local/ics/bin/firewall.sh В правке нуждаются строчки ≈11841189 if "$CARBONREDUCTORMIRRORENABLED
  • адрес находящийся на внешнем интерфейсе. Для НАТа с помощью пула 192.0.2.1192.0.2.10 нужно добавить правило: /ip firewall nat add placebefore=find comment … по комментарию snatabonentsmasquerade. Вы можете дублировать команду с разными IP адресами. /ip firewall nat add action=srcnat chain=crbsnat comment=snatabonents
  • L3 mirror с маршрутизатора Juniper MX xxx Правило для зеркалирования в firewall "internetoutput": user@host show firewall family inet filter internetoutput … interfaces xe2/2/0.4020 description "remote mirror for carbon reductor"; vlanid 4020; family inet Настройка firewall: user@host show interfaces display set match
  • или особенности маршрутизации). Это можно сделать следующим образом: mkdir p /usr/local/Reductor/userinfo/hooks/ touch /usr/local/Reductor/userinfo/hooks/firewall.sh chmod ax /usr/local/Reductor/userinfo/hooks/firewall.sh vim /usr/local/Reductor/userinfo/hooks/firewall.sh и туда просто пишите любые нужные вам правила внутрь
  • Основные логи и их назначение Каталоги: /var/log/apacheL локальный сайт /var/log/bind полнофункциональный dns /var/log/dhcpd логи DHCP демона /var/log/ics основные логи биллинга /var/log/mhttpdF ssl webсервер /var/log/networkd сетевой демон /var/log/ntpd логи демона синхронизации времени /var/log/radius логи радиуса /v
  • шаблона есть ini файл: firewall.ini hotspot.ini main.ini netflow.ini pppoe.ini В каталоге bin расположены скрипты управления оборудованием: session управляет … через адреслисты https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Addresslist и не касается настроек маршрутизации трафика, а Mikrotik не имеет возможностей
  • telnet $nasip expect "Login:" send "userctr" expect "Password:" send "passwdr" expect "user@host" send "/ip firewall addresslist remove /ip firewall addresslist
  • файл /usr/local/ics/bin/icstune.sh и привести его к подобному виду !/bin/bash if "$1" = "firewall.sh" ; then iptables t mangle I PREROUTING s 1.1.1.1/32 d … . Для применения изменений выполните команду /usr/local/ics/bin/icstune.sh firewall.sh
  • telnet $nasip expect "Login:" send "userctr" expect "Password:" send "passwdr" expect "user@host" send "/ip firewall addresslist remove /ip firewall addresslist
  • Свои правила файрвола Иногда необходимо добавить свои правила файрвола для работы дополнительного софта или по иным причинам (например безопасность или особенности маршрутизации). Это можно сделать следующим образом: touch /app/reductor/cfg/userinfo/hooks/reductorfirewall.sh chmod ax /app/reductor/cfg/userinfo/hooks/re