Найдено 28 результатов

DEW
Ср дек 10, 2008 14:23
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

Все было введено. Циска все делала :) Проблема была с фаерволами линуксовыми. Отключил его - все заработало. Значит еще какие-то порты необходимо открыть кроме 1022 и 1023, еще не разобрался какие.
DEW
Ср дек 10, 2008 13:28
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

так ничего и не получилось. и дело не в циске скорее всего. Правила отрабатываются, если их выполнять поочередно. Как я делал : в поле "включение" пишу access-template 105 test1 host UIP any в поле "выключение" - access-template 106 test2 any host UIP То есть я обе команды добавил в одно правило. По...
DEW
Вт дек 09, 2008 10:07
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

не может такого быть, что циска запрещает одновременный конект к ней?ну чтобы в одну секунду сразу выполнялось 2 подключения по rsh? Какие еще варианты могут быть? дрянь какая-то получается..
DEW
Вт дек 09, 2008 09:53
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

Посылаю правила на циску на включение и отключение... ничего на циске не происходит. С машины, на которой утм стоит уходит только первое правило, второе - та же ошибка. Даже если руками запускать, то правила выполняются, но на циске - ничего не видно.. или я тупой не туда смотрю(.
DEW
Пн дек 08, 2008 18:02
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

ciscotest#terminal monitor
% Console already monitors
ciscotest#debug ip tcp rcmd
RCMD transactions debugging is on


больше ничего
DEW
Пн дек 08, 2008 16:42
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

Посылаем правило и смотрим, что пишет дебаг
как это можно посмотреть? если show debug, то :
ciscotest#show debugging

TCP:
RCMD transactions debugging is on

больше ничего...
DEW
Пн дек 08, 2008 15:38
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

кидаю конфигу циски и то что появляется после применения правил.. 105-проходит, а 106 - нет. ну это и так понятно было.. а почему? ciscotest#show access-lists 105 Extended IP access list 105 10 Dynamic test1 permit ip any any permit ip host 90.90.90.25 any (12 matches) 20 permit ip host 90.90.90.10 ...
DEW
Пн дек 08, 2008 15:07
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

Блин, говорит.. а из-за чего такое может быть? Где косяк? если это так элементарно, то ткните меня мордой чтоли ..
DEW
Пн дек 08, 2008 14:39
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

90.90.90.1 - cisco 90.90.90.25 - user (UIP) В админке настроены оба правила идентично... и брандмауэр и все остальное. Логи с rfw: Info : Dec 08 13:28:29 UTM5 Logger: New ` Info : ' stream: /netup/utm5/log/rfw.log Info : Dec 08 13:28:29 UTM5 Logger: New `?Debug : ' stream: /netup/utm5/log/rfw.log In...
DEW
Пн дек 08, 2008 13:16
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

пробывал.. создавал два правила, в первом на включение ставил - access-template 105 test1 host UIP any на отключение : clear access-template 105 test1 host UIP any Во втором на включение - access-template 106 test2 any host UIP и на отключение clear access-template 106 test2 any host UIP Ничего не п...
DEW
Пн дек 08, 2008 11:30
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

Разобрался с циской, спасибо. Теперь не знаю как в админке в одну строчку забить две команды : access-template 105 test1 host UIP any access-template 106 test2 any host UIP Если забивать их в строчку через ";", то выполняется только первое правило... кто поможет насчет синтаксиса? Если руками посыла...
DEW
Ср дек 03, 2008 15:24
Форум: UTM 5.0
Тема: Cisco 1700
Ответы: 24
Просмотры: 22320

У меня такая же беда но с cisco 2801,
username init privilege 8 password 7 XXXXXXXXXXXXXXXXXXXXX
здесь "init" - это что за логин? где он прописан в конфиге биллинга?, ну и пароль соответственно?. Я читал руководство, но что-то не разобрался :(
DEW
Вт дек 02, 2008 13:16
Форум: UTM 5.0
Тема: Cisco 2801+ NetUP
Ответы: 30
Просмотры: 33845

Вобщем так: стало ядро принимать netflow и вроде бы правильно все считает, но такого удалось добиться только сносом всего.... Заново поставил линукс, скуль, нетап... Сейчас буду курить маны, есть ли возможность считать отдельно по vlan-aм, как нарулить телефонию на него... Но это уже будут другие ве...
DEW
Вт дек 02, 2008 09:36
Форум: UTM 5.0
Тема: Cisco 2801+ NetUP
Ответы: 30
Просмотры: 33845

Вроде бы создал... А почему тогда в детальном отчете ничего нет? По идее, там должен быть весь трафик, неважно какой? ну во всяком случае когда ndsad был, то появлялся...
DEW
Пн дек 01, 2008 12:08
Форум: UTM 5.0
Тема: Cisco 2801+ NetUP
Ответы: 30
Просмотры: 33845

сейчас задача основная - потестить NetUp. это все собрано на стенде, поэтому NAT - не критичен. Сейчас это как будто две локалки висят на разных портах роутера. Возможно вообще другое оборудование придется ставить в реале. Просто сейчас нужно дать ответ руководству покупать данный продукт или отказа...