Author Topic: Не работает фаерво 3.0.6  (Read 2043 times)

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Не работает фаерво 3.0.6
« on: November 19, 2012, 10:30:30 pm »
Добрый день.
Помнится что и раньше была замечена такая беда,но раньше не заморачивался...
А суть в следующем - служба запущена,в вот в логах фаервола ничего нет,решил проверить - просканил порты и служба обнаружения вторжений фиксирует,а фаервол ничего!
Решил проверить - заблокировать свой ИП - доступ есть...
Все правила стандартные(при установке которые)
куда копать?

fedotov_andrey

  • Zen Warrior
  • ***
  • Posts: 199
  • Karma: +16/-0
  • zentyal.su
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #1 on: November 20, 2012, 08:08:34 am »
если я не ошибаюсь, то нужно установить IDS

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #2 on: November 21, 2012, 01:09:06 pm »
IDS установлена и запущена и о ней есть информация в логах... а вот фаервол не работает хоть и в статусе - ОК

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #3 on: November 21, 2012, 03:16:51 pm »
Сделал новую чистую установку,попробовал просканироать как внешний так и внутрений интерфейс.
Внешний блокирует - порты закрыты
внутрений - открытый

значит фаервол работает,но в журнале написано что "Пакетов отброшено   0" и соответственно журнал пуст.

кто сталкивался?куда копать?

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #4 on: November 21, 2012, 04:08:46 pm »
Разобрался,помню вроде было где-то но...
в общем для таких же не внимательных как и я - логирование фаервола по дефолту отключено!Его надо включить!
Журнад - Настройки журналов  - ставим галочку)

Всем удачи!

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #5 on: November 21, 2012, 04:10:59 pm »
что бы не создавать новую тему - кто подскажет почему фаервол или IDS не блокирует IP за сканирование портов?
как поправить ситуацию?

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #6 on: November 22, 2012, 05:51:02 am »
включить IDS на интерфейсах, если не включено. По-умолчанию не включено

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #7 on: November 22, 2012, 07:14:38 am »
IDS включил на оба интерфейса,в логах отчеты идут,на внешнем интерфейсе все порты закрыты,на внутренем ного открытых
ИДС ругается записывает в лог но не блокирует сканирующий ИП,может стоит написать в пожалания реализовать "При обнаружении сканирования портов блокировать ИП адрес на *** минут"?

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Re: Не работает фаерво 3.0.6
« Reply #8 on: December 05, 2012, 04:52:38 pm »
Кто подскажет как прикрутить черный спосок адресов с автоматическим добавление туда адресов в случае обнаружения сканирования портов,ввода N кол. раз неправильного пароля...
Как это реализовано у хостеров cPanel