Intel s5000pal+sas embedded+debian?
>>> Подробности (Invalid URL, no host part!)
>>> Подробности (Invalid URL, no host part!)
А проблема такая: на DHCP 172.16.0.254 как шлюз по умолчанию, а 252 как маршрут для 172.20.0.0/16. ДЛЯ 172.19.0.0 АДРЕСА РАЗДАЮТСЯ, А ДЛЯ 172.20 НЕТ!!!! Меняю шлюз на 252 - все работает но наоборот :(
Помогите!!! что я не так делаю? конфиг пока не даю - большой, да и суть явно в мелкой настройке.
все работает уже около года, но несколько дней назад - беда. к серверу WWW с Ineta нет доступа - причем другие службы работают (mail, SSH и т.д.) а httpd не прет. ПРИЧЕМ: после 5-10 попыток - все начинает работать!!!!!!!
перебил конфиг файрвола и httpd - ничего не поменялось!!!!
есть подозрение на ADSL-Router, там стоит NAT, но я ведь не менял конфиг. смотрю, вроде все ок!
может у кого было?
snort коннектится к snortsam, (snortsam.log: add sensor 127.0.0.1 to list) и все такое snort тоже пишет все ок
но когда snort находит атаку типа portscan detected from... snortsam вообще не реагирует :((((
конфа на 1024x480 @ 85.6 Hz, 48 kHz hsync ModeLine "1024x480" 65.00 1024 1032 1176 1344 480 488 494 563 -hsync -vsync других нет!!! упрямо гнет 60 hz проповал разные варианты, даже на 640*480 ;((( готовые конфы на 100 hz тянули 60 ;( подскажите, времени нет разгребать завалы :(
ОДНАКО -- это был RH9 -- поставил Mandrake10 -- вне сомнения те же конфы!!!! -- все ОК!!! стоит только грешить на стандартную сборку ядра, т.к. не пересобирал, однако promisc -- включался ведь:( в общем обидно за RH
запуск на all iterfaces, snort.conf: var HOME_NET [192.168.10.0/24] var EXTERNAL_NET any var DNS_SERVERS [192.168.10.1,192.168.10.2] var SMTP_SERVERS [192.168.10.1,192.168.11.1] var HTTP_SERVERS [192.168.10.1,192.168.11.1] var HTTP_PORTS 80 var SHELLCODE_PORTS !80 var ORACLE_PORTS 1521 var AIM_SERVERS [64.12.24.0/24,64.12.25.0/24,64.12.26.14/24,64.12.28.0/24,64.12.29.0/24,64.12.16 1.0/24,64.12.163.0/24,205.188.5.0/24,205.188.9.0/24] var RULE_PATH /etc/snort/rules
preprocessor flow: stats_interval 0 hash 2 preprocessor frag2 preprocessor stream4: disable_evasion_alerts preprocessor stream4_reassemble preprocessor http_inspect: global \ preprocessor http_inspect_server: server default \ preprocessor rpc_decode: 111 32771 preprocessor bo preprocessor telnet_decode preprocessor arpspoof
output alert_syslog: LOG_AUTH LOG_ALERT include classification.config include reference.config include $RULE_PATH/local.rules ... include $RULE_PATH/experimental.rules
Во-вторых -- если даже я настрою рутер без форварда (postrouting NAT) то у меня другая проблемcа -- юзеры samba не хотять состыковываться с UID хотя по логону и доступу все в порядке. Короче если я на линухе логонусь в конкретной подсети, то по UID -- фильтр работает (пока только пингованием рутера, без выхода во вторую подсеть (или Инет)(forward пока отключил),,,А вот если под samba --ping вообще не находит хоста. (есстественно, если -P OUTPUT DROP)