Быстрый поиск
Просмотр
Confluence Gadgets
Войти
Рабочий стол
Поиск
Search again
Filter Search Results
Где
Все пространства
предпочитаемые Пространства
Глобальные пространства
Личные пространства
1. Документация Carb...
2. Документация Carb...
3. Документация Carb...
4. Документация Carb...
5. Carbon AS 4
6. Регистрация узла ...
7. Документация Carb...
Документация Carbon ...
Документация Carbon ...
Документация по плат...
Что
Весь контент
Страницы
Новости
Комментарии
Вложения
Обновить статус
Профили
Почта
Описания пространства
Когда
Любая дата
Последние 24 часа
Последние 48 часов
Последнюю неделю
Последний месяц
Последние шесть месяцев
Последний год
Последние два года
Кто
Контент,который создал и отредактировал пользователь.
Удалить фильтр
Просмотр Меток
iptables
сеть
интерфейсы
проброс
хуки
hook
Показ
61-70
из
107
для
iptables
Отладка авторизации абонентов
наличие правил Для примера IP пользователя: 10.0.201.100 Проверьте, что пользователю разрешён доступ к сети
iptables
nvL grep w 10.0.201.100 Проверьте что есть SNAT, если он используется, либо, что его нет, если используются белые IP
iptables
t nat nvL grep 10.0.201.100 Проверьте маркировку пакетов пользователя для шейпера
5. Carbon AS 4
дек 23, 2013
Запрет маршрутизации между локальными интерфейсами.
"$1" = 'firewall.sh' ; then :
iptables
I FORWARD o L i L j DROP fi exit 0 Для применения изменений выполните команду (Перезагрузка не потреуется): /usr/local/ics/bin
4. Документация Carbon Standalone Billing 4
янв 30, 2017
Ошибки в диагностике
. Есть две основные причины которые приводят к этому. Первая не настроено зеркало трафика (90% вероятности). Вторая отсутствие фильтрующего правила в
iptables
… на портале helpdesk.carbonsoft.ru, если ещё не создана автоматическая заявка. checkcentosiptablesrules.sh ALARM Внимание!!! Файл /etc/
iptables
не пуст
Документация Carbon Reductor 8
окт 09, 2017
Решение проблем
Решение проблем В первую очередь лучше всего выполнить диагностику: root@Carbon / servercheck Система авторизации Вебсервер системы авторизации: OK Проверка работы DNS: OK Базовая система Базовый httpd: OK Количество правил
iptables
: 714 OK Почтовый сервер запущен: OK Соответствие версий ядра и модулей OK XGE Router
3. Документация Carbon XGE Router
мар 11, 2014
Ошибки в диагностике
. Есть две основные причины которые приводят к этому. Первая не настроено зеркало трафика (90% вероятности). Вторая отсутствие фильтрующего правила в
iptables
… на портале helpdesk.carbonsoft.ru, если ещё не создана автоматическая заявка. checkcentosiptablesrules.sh ALARM Внимание!!! Файл /etc/
iptables
не пуст
2. Документация Carbon Reductor DPI X
май 18, 2020
Прием платежей по 80 порту. DNAT на порты платежных систем
биллинга !/bin/bash if "$1" = "firewall.sh" ; then
iptables
t nat I PREROUTING p tcp s 11.22.33.44 dport 80 j DNAT todestination 55.66.77.88:1444 fi true
4. Документация Carbon Standalone Billing 4
дек 09, 2014
Интеграция с биллингом
Проверить работу автоматической отправки команд Проверить заполнение ipset Проверить наличие нужных правил в
iptables
Заблокировать тестовую машину Проверить
Документация Carbon Reductor 8
мар 21, 2018
Зеркалирование трафика
Image Preview (4)
|
View All (4)
Зеркалирование трафика Настройка Зеркалирование настраивается в меню Carbon XGE Router 5 > Настройки зеркалирования трафика !sormsettingsweb.png border=1,width=800! Зеркалирование реализовано с помощью модуля ядра xtTEE и правил
IPTABLES
, например: iptablessave grep TEE A xgepost p tcp m multiport sports 80,443 m set
3. Документация Carbon XGE Router
окт 29, 2019
Не доступен сайт, личный кабинет.
. Например, если атака направлена с подсети 10.20.0.0/24 и с IPадреса 10.30.1.5
iptables
I asrcabinetinput s 10.20.0.0/24 j DROP
iptables
I asrcabinetinput s … в firewall" !/bin/bash if "$1" = '/etc/init.d/firewall' a "$2" = 'start' ; then
iptables
I asrcabinetinput s <ip/net> j DROP fi exit 0 Как проанализировать логи
1. Документация Carbon OSS Billing 5
май 24, 2022
Тюнинг RADIUS под некоторые схемы авторизации
поведение, согласно RFC. Увеличение лимита одновременных запросов авторизации В правилах
iptables
установлен лимит одновременных запросов на авторизацию … параметр в диапазоне от 100 до 400 запросов секунду.
iptables
t mangle I PREROUTING p udp m udp dport 1812 m addrtype dsttype LOCAL m limit limit 200/sec j ACCEPT
1. Документация Carbon OSS Billing 5
ноя 20, 2025
<< Назад
1
2
3
4
5
6
7
8
9
10
11
Далее >>