Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 2 3 4 5 6 7 8 9 10 11 ... 47 След.
cisco asa 55xx vs OpenBSD или другие *nix, сомнения по выбору межсетевого экрана
 
На схеме видно Сisco ASA 5510. У нее всего один модуль SSM. Значит там либо IPS (AIP), либо антивирус (CSC). Proventia это Firewall,IPS,антивирус,антиспам,вебфильтр,маршрутизатор за одну цену и ничего докупать не надо. А тут либо IPS/либо антивирус, да еще нужно где-то взять остальное.

почем была Cisco?
то ли вирус то ли аппаратный сбой?!)
 
синий экран это не просто квадрат синего цвета, там еще на чистом английском языке написано какой кусок кода Windows вызвал синий экран и по нему можно догадаться что это: драйвер видеокарты, мыши или сети.
прочитайте, что у вас на экране написано.
Инструкция как читать синий экран тут:
http://technet.microsoft.com/en-us/library/cc750081.aspx
cisco asa 55xx vs OpenBSD или другие *nix, сомнения по выбору межсетевого экрана
 
Сейчас аппаратных FW много в принципе. Взрослые компании выбирают специально FW с поддержкой, чтобы вне зависимости уволился у тебя админ твоего FreeBSD или нет, всегда получить помощь от вендора. Мелким компаниям всегда проще найти студента, который за ночь осилит чужой конфиг iptables или ipfw и поймет что к чему. Так что плюс или минус поддержка - решать вам.
Вот посмотрите, побольше функционала чем у Cisco ASA будет:
IBM Proventia Firewall
help, проблемы с интернетом
 
попробуйте поменять ноутбуки местами :)
я не шучу. мне интересен результат. предполагаю что в расположении ноутбука Acer просто какие-то радиопомехи.
[ Закрыто] помогите разобраться,атаки разных ip адресов меня постояно сканируют...когда я зашла...
 
какие атаки начинаются, после того как вы заходите в свой "кошелек"?
Помогите со структурой сети
 
Нужно поставить шлюзом между зданиями какой-нибудь межсетевой экран, где и настраивать NAT для подсетей, возможно форвардинг IP, туда будут приходить и маршрутизироваться все VLAN.
Какие вы знаете межсетевые экраны?
Как бороться с перерасходом трафика?
 
а что за прокси? какой трафик можно смотреть этим шести?
Устройство для объединение двух интернет каналов
 
IBM Proventia Multi-Function Security все модели поддерживают два канала к двум разным провайдерам.
FreeBSD, TCP-подключения, Как закрыть TCP-подключение открытое другим процессом
 
чем вас не устраивает tcpdrop?
по описанию похоже на баг в программе, которая создает и не закрывает затем сокет - обновите или исправьте сами код своего "TCP-сервера". он я так понимаю самописный или у него есть имя?
Как настроить TCP на сервере, чтобы избавиться от SYN флуда?
 
1. отключить зараженных пользователей от сети.
2. поставить внутрь сети IPS, который бы блокировал Conficker и прочую заразу.
Почему подключение по WiFi хуже чем по Ethernet, устал от беспроводной жизни :)
 
Уже третий день сижу в районе улицы Самотечная (недалеко от м.Новослободская). Нашел в воздухе точки доступа от Beeline. Проплатил 250 рублей - вдобавок к своему проводному Интернету от Билайн, который уже оплачен в другом месте. И за три дня уже устал бороться с ним.

1. Когда просто отваливается точка доступа - мне понятно: центр Москвы, помехи, не проблема переподключиться.
2. Когда исчезает сервер аутентификации то вернуть его обратно - везение. В Beeline-случае это реализовано на базе VPN по протоколу PPTP. (Есть L2TP, но чтобы он работал - еще большее везение, даже по проводу) Так вот их сервер доступа vpn.internet.beeline.ru периодически просто "пропадает". При неоднократных попытках позвонить в службу поддержки натыкаешься на девочек и мальчиков вершиной мастерства которых является знание того как настроить VPN соединение и поэтому они пытаются переключить на какого-то технического специалиста, где звонок и отваливается.
3. И вот сегодня уже пропал DNS сервер. Он пингуется, но задержки такие что nslookup говорит, что сервера нет.

Так что вывод такой: при возможности избегать беспроводного Интернета, иначе тратится много времени впустую, на борьбу с возникающими НЕДОПУСТИМЫМИ задержками. Возможно кто-то знает имя и телефон администратора корбины или билайн? Вот например что вижу сейчас:

Жив ли DNS?
Код
>tracert  194.67.1.150

Tracing route to 194.67.1.150 over a maximum of 30 hops

  1    79 ms   124 ms    46 ms  85.21.0.220
  2   103 ms   107 ms   132 ms  85.21.224.86
  3    19 ms   127 ms    17 ms  81.211.83.229
  4   117 ms   124 ms     *     194.186.156.214
  5   274 ms   133 ms   280 ms  194.186.0.94
  6    79 ms   140 ms    33 ms  194.67.1.150

Trace complete.

Жив ли запасной DNS?
Код
>tracert  194.67.2.114

Tracing route to 194.67.2.114 over a maximum of 30 hops

  1    25 ms    23 ms   108 ms  85.21.0.220
  2    95 ms     *       58 ms  85.21.224.86
  3    66 ms   140 ms    63 ms  81.211.83.229
  4     *      299 ms   111 ms  194.186.193.58
  5    85 ms   140 ms    52 ms  ns3.online.ru [194.67.2.114]

Trace complete.
А можно ли их о чем-то спросить?
Код
>nslookup
*** Can't find server name for address 194.67.1.150: Query refused
*** Can't find server name for address 194.67.2.114: Query refused
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 213.234.192.7: Timed out
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 85.21.192.5: Timed out
*** Default servers are not available
Default Server:  UnKnown
Address:  194.67.1.150
Информация с интерфейсов.
Код
        Connection-specific DNS Suffix  . : wifi.beeline.ru
        Description . . . . . . . . . . . : 11a/b/g Wireless LAN Mini PCI Express Adapter
        Physical Address. . . . . . . . . : 00-19-7D-09-C8-83
        Dhcp Enabled. . . . . . . . . . . : Yes
        Autoconfiguration Enabled . . . . : Yes
        IP Address. . . . . . . . . . . . : 172.17.210.170
        Subnet Mask . . . . . . . . . . . : 255.255.0.0
        Default Gateway . . . . . . . . . : 172.17.0.1
        DHCP Server . . . . . . . . . . . : 10.40.0.103
        DNS Servers . . . . . . . . . . . : 194.67.1.150
                                            194.67.2.114
        Lease Obtained. . . . . . . . . . : 29 мая 2009 г. 12:06:19
        Lease Expires . . . . . . . . . . : 29 мая 2009 г. 12:36:19

PPP adapter beeline vpn:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Physical Address. . . . . . . . . : 00-53-45-00-00-00
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 93.81.173.219
        Subnet Mask . . . . . . . . . . . : 255.255.255.255
        Default Gateway . . . . . . . . . : 93.81.173.219
        DNS Servers . . . . . . . . . . . : 213.234.192.7
                                            85.21.192.5
Изменено: * * - 29.05.2009 12:54:29
Вирус Conficker.X, Червь для корпоративных сетей
 
у вас нет в планах поставить себе в сеть или на сервера/раб. станции систему предотвращения атак? она вам поможет.
Засада с сетью, Сеть разделилась
 
если у тебя нет домена, то могло так случиться, что у тебя сформировалось два master browser.
Master Browser посылает Browse list по запросу клиентов и поэтому если их в сети по какой-то причине два, то у каждого свой список.
Принудительное прокси
 
Вам нужно найти поиском понятия "прозрачный прокси" или по-английски "transparent proxy". нужно чтобы ваш шлюз поддерживал его.
Другое ключевое слово WCCP.
Simple Network
 
хотя бы свитчи поставьте с 1Гбит портами.
а почему switch4 не работает? коннект горит между switch4 и switch3? компьютеры из switch4 видят друг друга и видят компьютеры подключенные к switch3? (видят в смысле пингуются)
защита от DDOS, требуеться апаратная платформа от ДДОС
 
Если переполняются каналы и провайдер сам будет покупать то Arbor SP+TMS, если каналы не переполняются и сами будете тратиться то Proventia IPS от IBM ISS - там куча сигнатур по защите от (D)DoS атак и/или на сам сервер поставить Proventia Server IPS
Не применяется групповая политика?
 
в общем это скорее вопрос к поддержке Микрософт, но для этого надо обеспечивать повторяемость бага. а у всех он плавающий.
Вирус и завершение работы системы.
 
верно, надо покопаться в автозагрузке. все что в автозагрузке лучше всего показывает autoruns
http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx
Не применяется групповая политика?
 
Получаю много сообщений о том, что при попытке распространить групповую политику на всю сеть (для запрета автозапуска с флешек) групповая политика на некоторых рабочих станциях не применяется. И никто толком не может объяснить почему это так. Кто знает, почему так происходит?
Проверки на безопасность
 
Internet Scanner и Enterprise Scanner
Страницы: Пред. 1 2 3 4 5 6 7 8 9 10 11 ... 47 След.