Перейти к содержанию

dimon27254

Report Team
  • Постов

    1 622
  • Зарегистрирован

  • Посещение

  • Победитель дней

    113

dimon27254 стал победителем дня 15 августа

dimon27254 имел наиболее популярный контент!

5 Подписчиков

Оборудование

  • Устройства
    NC-1812, NC-2312, NC-3611, NAP-650, KN-1012, KN-3210

Посетители профиля

23 300 просмотров профиля

Достижения dimon27254

NetFriend

NetFriend (6/6)

3 тыс

Репутация

1

Ответы сообщества

  1. @eralde @Anna_ @T3Rm0 В русскоязычной локализации для флажка включения правила отображается подпись "Включить IGMP-прокси" вместо "Включить". В англоязычной все корректно. Проверял на NC-1812.
      • 2
      • Спасибо
  2. Подтверждаю исправление в 5.2 Alpha 5. Спасибо!
  3. Новая версия 1.10.6. Новое: 1. Строгая проверка ascn.conf и ascn_crontab.conf по белому списку параметров и задач. Ограничена возможность ввода излишних или некорректных значений, которые могли бы привести к некорректной работе Antiscan или среды Entware. Введена жесткая проверка на набор и количество символов. Значения всех параметров в конфиге теперь заключены в кавычки. При обновлении ваш конфиг будет автоматически скорректирован для соответствия новым требованиям - будут добавлены кавычки в значения параметров, которые их не имеют. Если вы самостоятельно импортируете конфиг из предыдущих версий (вставите содержимое из резервной копии или замените файл) - он может не пройти проверку, и работа Antiscan будет заблокирована. В случае возникновения проблем с вашим конфигом или списком задач - пишите в этой теме или мне в личные сообщения. Улучшения: 1. Оптимизирована работа с токенами доступа. 2. Повышена надежность алгоритма онлайн-проверки обновлений Antiscan.
  4. @eralde @Anna_ @T3Rm0 @Infy С переходом на 5.2 Alpha 4, в веб-интерфейсе контроллера для каждого ретранслятора постоянно отображается оповещение: not found: "user/password/ndw4" [mws#8(certificate) from https://{http/rci}@192.168.11.1:Home/ agent unknown on unknown via browser-direct].
  5. @eralde @Anna_ @Test Pilot @T3Rm0 После каждой авторизации в веб-интерфейсе, в логе появляются сообщения: ndm: Command::Setting: insufficient cache for "interface". У меня воспроизводится только после некоторого времени работы роутера. Сразу же после ребута таких сообщений нет. Проверял на KN-1012 с 5.2 Alpha 3.
      • 1
      • Лайк
  6. У меня сегодня тоже проявилась аналогичная ситуация на 5.2 Alpha 3. Все ретрансляторы показались в Списке клиентов. Self-test с контроллера прикрепил далее. @Anna_ @T3Rm0
  7. Вы его должны сначала самостоятельно создать. Информация по работе с токенами приведена здесь:
  8. Свои подсети добавлять в файлы со списками геоблокировки нельзя. Они будут удалены при автообновлении. Добавьте нужную вам подсеть в список исключений. Или же, найдите список всех подсетей, которые принадлежат приведенной вами ASN, и также их добавьте в исключения.
  9. Вероятно, у вас выключено использование пользовательского списка исключений. Включите его: USE_CUSTOM_EXCLUDE_LIST=1
  10. Если вы не настраивали сохранение, то будут стираться. Необходимо установить значение 1 для параметров SAVE_IPSETS и SAVE_ON_EXIT: SAVE_IPSETS="1" SAVE_ON_EXIT="1" Важно, чтобы в параметре IPSETS_DIRECTORY был обязательно прописан каталог. Но у вас он уже есть. После перезапуска Антискана у вас запустится автоматическое сохранение каждый 5-й день месяца (5, 10, 15 и т.д. числа), а также сохранение при запланированной перезагрузке (когда вы нажали кнопку "Перезапустить" в мобильном приложении или веб-интерфейсе, или же обновляете прошивку/конфиг роутера). Перезагрузили роутер, и все накопленные адреса восстановятся. В параметрах RECENT_CONNECTIONS_BANTIME, SUBNETS_BANTIME и HONEYPOT_BANTIME установите значение 0: HONEYPOT_BANTIME=0 RECENT_CONNECTIONS_BANTIME=0 SUBNETS_BANTIME=0 И затем перезапустите Антискан.
  11. В PORTS указываются только порты вашего роутера. Никаких другие туда вводить не нужно. Там должны быть только 23,80,5443. В PORTS_FORWARED вы указываете порты из правил переадресации портов, которые ведут на ваш сервер. Исходя из скриншота веб-интерфейса и включенных правил, это только 80,443,8443. В HONEYPOT_PORTS не должно быть портов из PORTS и PORTS_FORWARDED. Оставьте только 1000,9090,9903.
  12. Тогда указываете PORTS_FORWARDED="80,443,8443" Отлично. Значит у вас будет в конфиге ISP_INTERFACES="eth3"
  13. 80, 5443 и 23 вписываются так: PORTS="80,5443,23" Порты локальной машины мне не совсем понятны. Это её собственные порты, или же те, которые смотрят в интернет? Покажите, пожалуйста, правила переадресации портов из веб-интерфейса роутера.
  14. Блокировка по белому списку уже отсекает огромное количество ботов и нежелательных подключений. А всех остальных отсекают остальные защиты. Поэтому ждать здесь каждую секунду увеличивающиеся значения точно не стоит. Стоит отметить, что если у вас что-то настроено неправильно (не тот интерфейс, не те порты), то никакая защита не будет работать.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.