Jump to content

Recommended Posts

Здравствуйте, попался тут в руки координатор HW100B, на который "редиски" поставили новое ПО.

Собственно вопрос по теме, руководство администратора возможно как-нибудь получить с новым синтаксисом команд.

Вопрос риторический. Этож какой такой вражина решил, что правила на консольном координаторе удобнее прописывать теперь как маршруты а не в файлике??? У меня чуть глаза не лопнули после того как я увидел новую таблицу правил firewall rules show - вот честно, ни черта не понятно.

С уважением.

Share this post


Link to post
Share on other sites

Огромное спасибо.

Мдяяяяяяяя. Веб интерфейс конечно классно, вот только там журнал пакетов не запустишь. А в консоли теперь добавление, а точнее даже просмотр файлов напоминает колоноскопию какую-то.

В итоге - запусти консоль - посмотри заблокированные пакеты, запусти веб интерфейс посмотри правила и добавь. Запусти консоль и проверь, что все отправляет.

Share this post


Link to post
Share on other sites

Эмммм, может я чего-то не понимаю, но в веб-клиенте координатора (не путать с СГА-клиентом) нет журнала пакетов. Поправьте, если ошибаюсь.

Share this post


Link to post
Share on other sites

Я про обычный VipNet Client. Зашли под админом и смотрите журналы любых узлов, можно и журналы координаторов из других сетей поглядеть (если межсеть конечно есть))

Share this post


Link to post
Share on other sites

Ситуация - удаленный офис, на входе/выходе координатор, клиентов нет (все в туннелях), связь с ним пропала или что-то на месте нужно открыть/закрыть. Раньше я все удобно делал это из-под консоли. И даже удаленно было просто правила прописывать, их можно было просто копировать в этот файл как кусок текста, а теперь все.

Share this post


Link to post
Share on other sites

Да я бы с превеликим удовольствием, однако во-первых координатор не мой, на него уже поставили это "счастье" и отдали мне, а во-вторых если такова политика инфотекса, то надо к ней привыкать, поскольку рано или поздно на 4 версию перейдут, а у 3 перестанут продлевать лицензию.

Share this post


Link to post
Share on other sites

Добрый день! Попробую ответить. Для начала про вражину и новый способ управления правилами МЭ. Сделано это по причине того, что в HW 4, как и в остальных продуктах компании, появилась поддержка работы с Policy manager - система централизованного управления политиками ИБ. Соответственно политика приходит в виде xml, которую редактировать еще сложней в консоли. Поэтому появился модуль, который работает с xml. По поводу синтаксиса - предлагайте свои вариант, как его улучшить: упростить, сделать более понятным. Учтем :)! Теперь относительно webui - он идет на замену SGA, шаг за шагом он будет все более функционален, скоро в нем появится возможность и с журналом ip-пакетов работать. Так что достаточно быстро все будет в одной удобной web консоли. PS: насчет консоли и работы с правилами МЭ. У Cisco ASA знаете принцип работы? Как создать правило фильтрации - документ о 428 страницах. Я его читаю периодически :). Там есть логика, но все равно работать в консоли надо много, минимум нужно создать acl, затем этот acl присвоить access-group, которую нужно "повесить" на конкретный интерфейс...

Share this post


Link to post
Share on other sites

Чур меня, даже страшно говорить,

это что теперь вместо платного SGA будет бесплатный Вебинтерфейс???? "И в аду пойдет снег". Если можно будет в вебке правила создавать - будет вообще хорошо, даже очень.

С циской знаком. Просто одно дело родиться без ножек, и совсем другое бегать прыгать - а потом бац, и вместо ножек вебинтерфейс. ))) Короче по сравнению со старым очень неудобно на данный момент. А просматривать в консоли - вообще ад кромешный, глаз до сих пор дергается, а отдал я координатор 2 недели назад.

Share this post


Link to post
Share on other sites

Если можно будет в вебке правила создавать - будет вообще хорошо, даже очень

Во это еще прокомментирую - это доступно уже сейчас. Нужно в webui нажать кнопочку "Войти как администратор", ввести пароль администратора и появится возможность создавать правила фильтрации, редактировать текущие.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×

Important Information

By using this site, you agree to our Terms of Use.