пятница, 23 января 2009 г.

DFL-700 Трассировка и проглоченный первый хоп

DFL-700 всегда "глотает" первый хоп трассировки (я вижу "Request timed out" под tracert). 
Сначала он глотал первые 2 хопа, но я поменял Minimum TTL с 3 на 1 и пришел к нынешней ситуации. 
При Minimum TTL=3 глотаются 2 хопа. Показания трассировки при Minimum TTL=1 и Minimum TTL=2 одинаковые - "глотается" первый хоп. 
По-идее, при Minimum TTL=1 трассировка вообще должна быть без "Request timed out" и проглоченных хопов. 

Пожалуйста, расскажите как от этого избавиться - напрягает, что при трассировке процесс замирает до первого time out'а. Такое чувство, что это баг прошивки (кстати, у меня версия 1.34.00). 

Правило ping-outbound в Firewall разрешено.

Stanislav Kozlov
Сотрудник D-LINK: Да это особенность устройства. Эту функцию не отключить, т.к. нет возможности создавать правил к ядру ОС устройства.

вторник, 20 января 2009 г.

SELinux блокирует доступ демона squid к сетевому порту 8015

На вин машине стоит tclhttpd на порту 8015. CentOS 5.2 со включенным SELinux блокирует доступ демона squid к сетевому порту 8015.

Если вы хотите, чтобы squid работал с сетевыми портами, установите squid_connect_any флаг: "setsebool -P squid_connect_any=1" Следующая команда разрешит доступ:setsebool -P squid_connect_any=1

понедельник, 19 января 2009 г.

среда, 14 января 2009 г.

Антивирусы

Кончаются лицензии на нод. Выбор пал на ESET NOD32 Smart Security Business Edition является новым интегрированным решением, предоставляющим комплексную защиту серверов и рабочих станций для всех типов организаций. Данное решение включает функции антиспама и персонального файервола, которые могут использоваться непосредственно на рабочей станции.


ИнтерБИТ, ОООCorporate Premier PartnerРоссия, 660017, г. Красноярск ул. Ленина, 113, офис 251Телефон: +7 (3912) 636-142, 636-143security@interbit.ru 
www.interbit.ru"ЭТиК", ОООCorporate PartnerРоссия, , Красноярск, ул. А.Лебедевой, 109Телефон: +7 (3912) 23-65-95, 65-10-65
www.etik.ru

Еще на некоторые станции Kaspersky Internet Security 2009 – самый популярный продукт «Лаборатории Касперского» для защиты компьютера. Программа включает в себя все необходимое для безопасной работы в Интернете.


Вега-Красноярск, ОООOEM Partner, Partner  Поставка продуктов Лаборатории Касперского
  Поставка ОЕМ версий
Адрес:
660049, Российская Федерация, г.Красноярск, ул. К.Маркса, 149Email:all1975@yandex.ru [Отдел продаж]Телефоны:(3912) 23-04-57 [Отдел продаж]WWW:www.vega-it.ru [Корпоративный сайт]

При продлении лицензии на нод32
 и страница продления 


понедельник, 12 января 2009 г.

DFL-700 port mapping

Возникла необходимость сделать port mapping. Port mapping - это переадресация принимаемых данных таким образом, чтобы данные, принимаемые на какой-то порт одного компьютера автоматически переадресовывались на какой-то другой порт другого компьютера.

Есть брандмауэр DFL-700 через который юзеры идут в инет через NAT. Используя сайтhttp://ping.eu/ убеждаемся что на WAN интерфейсе нужный порт закрыт. Заходим админом на DFL-700 и выбираем горизонтальную вкладку firewall и пункт WAN->LAN policy .

Создаем новое правило  дав ему имя и action:Allow,Service->Custom TCP+UDP, Custom source ports: нужный порт, ... destination ports:нужный порт. Все применяем правило.
Затем firewall->port mapping создаем новое правило  дав ему имя и Service->Custom TCP, Custom source ports:0-65535, ... destination ports: нужный порт, Pass To:IP внутренней машины в ЛВС.

Внутри сети машина на которую перенапраляется запрос должна иметь либо маршрут до удаленной подсети с указанием 700-го, либо маршрут по-умолчанию на 700-й.


Модная и наносная IT шелуха

В разработке

воскресенье, 11 января 2009 г.

Откат системы Windows

В папке Windows\system32\Restore\rstrue.exe

вторник, 6 января 2009 г.

Управляемые малопортовые коммутаторы с подержкой VLAN


http://www.dlink.ru/ru/products/1/747.html

В зависимости от версии программного обеспечения устройство может также выполнять функции широкополосного маршрутизатора или маршрутизатора Triple Play.
http://mypc.ru/shop/product_info.php?products_id=3302




DES-2108/E/B
http://www.dlink.ru/ru/products/1/731.html









DGS-3200-16
Управляемый коммутатор 2 уровня с 14 портами 10/100/1000Base-T Gigabit Ethernet + 2 комбо-портами 10/100/1000Base-T/SFP

http://www.dlink.ru/ru/products/1/804_b.html