Перейти к содержимому
Калькуляторы

MonaxGT

Пользователи
  • Публикации

    64
  • Зарегистрирован

  • Посещение

О MonaxGT

  • Звание
    Абитуриент
  1. show sec flow session: Session ID: 9003, Policy name: rdp_access/5, Timeout: 16, Valid In: 333.333.333.333/59101 --> 111.111.111.111/3390;tcp, If: fe-0/0/0.0, Pkts: 3, Bytes: 180 Out: 222.222.222.223/3389 --> 333.333.333.333/59101;tcp, If: fe-0/0/1.0, Pkts: 0, Bytes: 0 У вас пакеты ушли в сторону машины, обратно нет - вопрос, а у вас точно работает RDP На машине? На машине можете снифером трафик половить?
  2. Уберите, оставьте тока permit Далее show sec flow session и show sec nat ru all В студию в момент трафика
  3. NAT на SRX

    lacost, show security flow session source-prefix(address) x.x.x.x show security nat session show conf security nat
  4. А если кинуть GRE и анонсить через него?
  5. C:\Users\alex>arp -a 10.3.1.144 Интерфейс: 10.3.1.165 --- 0x28 адрес в Интернете Физический адрес Тип 10.3.1.144 cc-e1-7f-2d-хх-хх динамический ARP таблицу чистили перед проверкой?
  6. stranger.rus, а как вы логи смотрели то? Обратите внимание на пост rdntw
  7. Можно, set inter ge-0/0/0 mac бла бла бла п.с. Вам совсем лень самому поискать ответ в инете?
  8. CIsco SSL

    Вам так кажется, хотя я видел безопасника из одной зеленой денежной организации, который думал что DoS-атака, это атака из оболочки Dos, а пакеты udp используются исключительно для аутентификации.
  9. CIsco SSL

    SSL Certificate Cannot Be Trusted SSL Self-Signed Certificate Тут как бы все и понятно) Just translate
  10. promSSe, BigIP ASM Есть возможность создавать как кастомные правила так и юзать уже готовые сигнатуры, выбор сигнатур богат. Есть возможность обучать устройство. Из топовых еще есть Imperva, но с ним не работал. Из бесплатных всякие WAF на базе Nginx и прочего)
  11. Дешевле стерры не встречал. Континент - без комментариев
  12. Настройка хуавей

    Может быть так? http://support.huawei.com/ecommunity/bbs/10151501.html