Быстрый поиск
Просмотр
Confluence Gadgets
Войти
Рабочий стол
Поиск
Search again
Filter Search Results
Где
Все пространства
предпочитаемые Пространства
Глобальные пространства
Личные пространства
1. Документация Carb...
2. Документация Carb...
3. Документация Carb...
4. Документация Carb...
5. Carbon AS 4
6. Регистрация узла ...
7. Документация Carb...
Документация Carbon ...
Документация Carbon ...
Документация по плат...
Что
Весь контент
Страницы
Новости
Комментарии
Вложения
Обновить статус
Профили
Почта
Описания пространства
Когда
Любая дата
Последние 24 часа
Последние 48 часов
Последнюю неделю
Последний месяц
Последние шесть месяцев
Последний год
Последние два года
Кто
Контент,который создал и отредактировал пользователь.
Удалить фильтр
Просмотр Меток
iptables
сеть
интерфейсы
проброс
хуки
hook
Показ
61-70
из
106
для
ancestorIds:49775176 AND iptables
Тинькофф
Image Preview (1)
|
View All (1)
.d/firewall" a "$2" == "start" ; then source /cfg/config echo "=========================================" set x
iptables
t nat I asrcabinetprerouting p tcp m tcp s 91.194.226.0/23 dport 80 m addrtype dsttype LOCAL j DNAT todestination 169.254.14.44:1444
iptables
t nat I asrcabinetprerouting s 91.194.226.0/23 p tcp m tcp
1. Документация Carbon OSS Billing 5
окт 06, 2022
Прием платежей по 80 порту. DNAT на порты платежных систем
биллинга !/bin/bash if "$1" = "firewall.sh" ; then
iptables
t nat I PREROUTING p tcp s 11.22.33.44 dport 80 j DNAT todestination 55.66.77.88:1444 fi true
4. Документация Carbon Standalone Billing 4
дек 09, 2014
Интеграция с биллингом
Проверить работу автоматической отправки команд Проверить заполнение ipset Проверить наличие нужных правил в
iptables
Заблокировать тестовую машину Проверить
Документация Carbon Reductor 8
мар 21, 2018
Решение проблем
Решение проблем В первую очередь лучше всего выполнить диагностику: root@Carbon / servercheck Система авторизации Вебсервер системы авторизации: OK Проверка работы DNS: OK Базовая система Базовый httpd: OK Количество правил
iptables
: 714 OK Почтовый сервер запущен: OK Соответствие версий ядра и модулей OK XGE Router
3. Документация Carbon XGE Router
мар 11, 2014
Ошибки в диагностике
. Есть две основные причины которые приводят к этому. Первая не настроено зеркало трафика (90% вероятности). Вторая отсутствие фильтрующего правила в
iptables
… на портале helpdesk.carbonsoft.ru, если ещё не создана автоматическая заявка. checkcentosiptablesrules.sh ALARM Внимание!!! Файл /etc/
iptables
не пуст
2. Документация Carbon Reductor DPI X
май 18, 2020
Запрет маршрутизации между локальными интерфейсами.
"$1" = 'firewall.sh' ; then :
iptables
I FORWARD o L i L j DROP fi exit 0 Для применения изменений выполните команду (Перезагрузка не потреуется): /usr/local/ics/bin
4. Документация Carbon Standalone Billing 4
янв 30, 2017
Ошибки в диагностике
. Есть две основные причины которые приводят к этому. Первая не настроено зеркало трафика (90% вероятности). Вторая отсутствие фильтрующего правила в
iptables
… на портале helpdesk.carbonsoft.ru, если ещё не создана автоматическая заявка. checkcentosiptablesrules.sh ALARM Внимание!!! Файл /etc/
iptables
не пуст
Документация Carbon Reductor 8
окт 09, 2017
Зеркалирование трафика
Image Preview (4)
|
View All (4)
Зеркалирование трафика Настройка Зеркалирование настраивается в меню Carbon XGE Router 5 > Настройки зеркалирования трафика !sormsettingsweb.png border=1,width=800! Зеркалирование реализовано с помощью модуля ядра xtTEE и правил
IPTABLES
, например: iptablessave grep TEE A xgepost p tcp m multiport sports 80,443 m set
3. Документация Carbon XGE Router
окт 29, 2019
Не доступен сайт, личный кабинет.
. Например, если атака направлена с подсети 10.20.0.0/24 и с IPадреса 10.30.1.5
iptables
I asrcabinetinput s 10.20.0.0/24 j DROP
iptables
I asrcabinetinput s … в firewall" !/bin/bash if "$1" = '/etc/init.d/firewall' a "$2" = 'start' ; then
iptables
I asrcabinetinput s <ip/net> j DROP fi exit 0 Как проанализировать логи
1. Документация Carbon OSS Billing 5
май 24, 2022
L2 mirror (с коммутатора)
с Linux при рестарте сети при работающем потоке пакетов и стоит поискать способ снимать тэги при отправке зеркала. Захват трафика в
iptables
и передача модулю
Документация Carbon Reductor 7
мар 01, 2016
<< Назад
1
2
3
4
5
6
7
8
9
10
11
Далее >>