Перейти к контенту

Рекомендуемые сообщения

Здравствуйте, попался тут в руки координатор HW100B, на который "редиски" поставили новое ПО.

Собственно вопрос по теме, руководство администратора возможно как-нибудь получить с новым синтаксисом команд.

Вопрос риторический. Этож какой такой вражина решил, что правила на консольном координаторе удобнее прописывать теперь как маршруты а не в файлике??? У меня чуть глаза не лопнули после того как я увидел новую таблицу правил firewall rules show - вот честно, ни черта не понятно.

С уважением.

Ссылка на комментарий
Поделиться на других сайтах

Огромное спасибо.

Мдяяяяяяяя. Веб интерфейс конечно классно, вот только там журнал пакетов не запустишь. А в консоли теперь добавление, а точнее даже просмотр файлов напоминает колоноскопию какую-то.

В итоге - запусти консоль - посмотри заблокированные пакеты, запусти веб интерфейс посмотри правила и добавь. Запусти консоль и проверь, что все отправляет.

Ссылка на комментарий
Поделиться на других сайтах

Эмммм, может я чего-то не понимаю, но в веб-клиенте координатора (не путать с СГА-клиентом) нет журнала пакетов. Поправьте, если ошибаюсь.

Ссылка на комментарий
Поделиться на других сайтах

Я про обычный VipNet Client. Зашли под админом и смотрите журналы любых узлов, можно и журналы координаторов из других сетей поглядеть (если межсеть конечно есть))

Ссылка на комментарий
Поделиться на других сайтах

Ситуация - удаленный офис, на входе/выходе координатор, клиентов нет (все в туннелях), связь с ним пропала или что-то на месте нужно открыть/закрыть. Раньше я все удобно делал это из-под консоли. И даже удаленно было просто правила прописывать, их можно было просто копировать в этот файл как кусок текста, а теперь все.

Ссылка на комментарий
Поделиться на других сайтах

Да я бы с превеликим удовольствием, однако во-первых координатор не мой, на него уже поставили это "счастье" и отдали мне, а во-вторых если такова политика инфотекса, то надо к ней привыкать, поскольку рано или поздно на 4 версию перейдут, а у 3 перестанут продлевать лицензию.

Ссылка на комментарий
Поделиться на других сайтах

Добрый день! Попробую ответить. Для начала про вражину и новый способ управления правилами МЭ. Сделано это по причине того, что в HW 4, как и в остальных продуктах компании, появилась поддержка работы с Policy manager - система централизованного управления политиками ИБ. Соответственно политика приходит в виде xml, которую редактировать еще сложней в консоли. Поэтому появился модуль, который работает с xml. По поводу синтаксиса - предлагайте свои вариант, как его улучшить: упростить, сделать более понятным. Учтем :)! Теперь относительно webui - он идет на замену SGA, шаг за шагом он будет все более функционален, скоро в нем появится возможность и с журналом ip-пакетов работать. Так что достаточно быстро все будет в одной удобной web консоли. PS: насчет консоли и работы с правилами МЭ. У Cisco ASA знаете принцип работы? Как создать правило фильтрации - документ о 428 страницах. Я его читаю периодически :). Там есть логика, но все равно работать в консоли надо много, минимум нужно создать acl, затем этот acl присвоить access-group, которую нужно "повесить" на конкретный интерфейс...

Ссылка на комментарий
Поделиться на других сайтах

Чур меня, даже страшно говорить,

это что теперь вместо платного SGA будет бесплатный Вебинтерфейс???? "И в аду пойдет снег". Если можно будет в вебке правила создавать - будет вообще хорошо, даже очень.

С циской знаком. Просто одно дело родиться без ножек, и совсем другое бегать прыгать - а потом бац, и вместо ножек вебинтерфейс. ))) Короче по сравнению со старым очень неудобно на данный момент. А просматривать в консоли - вообще ад кромешный, глаз до сих пор дергается, а отдал я координатор 2 недели назад.

Ссылка на комментарий
Поделиться на других сайтах


Если можно будет в вебке правила создавать - будет вообще хорошо, даже очень

Во это еще прокомментирую - это доступно уже сейчас. Нужно в webui нажать кнопочку "Войти как администратор", ввести пароль администратора и появится возможность создавать правила фильтрации, редактировать текущие.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.