-
Постов
1 619 -
Зарегистрирован
-
Посещение
-
Победитель дней
111
dimon27254 стал победителем дня 26 июля
dimon27254 имел наиболее популярный контент!
Оборудование
-
Устройства
NC-1812, NC-2312, NC-3611, NAP-650, KN-1012, KN-3210
Посетители профиля
23 241 просмотр профиля
Достижения dimon27254
-
@eralde @Anna_ @T3Rm0 @Infy С переходом на 5.2 Alpha 4, в веб-интерфейсе контроллера для каждого ретранслятора постоянно отображается оповещение: not found: "user/password/ndw4" [mws#8(certificate) from https://{http/rci}@192.168.11.1:Home/ agent unknown on unknown via browser-direct].
- 1 ответ
-
- 2
-
-
-
@eralde @Anna_ @Test Pilot @T3Rm0 После каждой авторизации в веб-интерфейсе, в логе появляются сообщения: ndm: Command::Setting: insufficient cache for "interface". У меня воспроизводится только после некоторого времени работы роутера. Сразу же после ребута таких сообщений нет. Проверял на KN-1012 с 5.2 Alpha 3.
-
- 1
-
-
У меня сегодня тоже проявилась аналогичная ситуация на 5.2 Alpha 3. Все ретрансляторы показались в Списке клиентов. Self-test с контроллера прикрепил далее. @Anna_ @T3Rm0
-
Если вы не настраивали сохранение, то будут стираться. Необходимо установить значение 1 для параметров SAVE_IPSETS и SAVE_ON_EXIT: SAVE_IPSETS="1" SAVE_ON_EXIT="1" Важно, чтобы в параметре IPSETS_DIRECTORY был обязательно прописан каталог. Но у вас он уже есть. После перезапуска Антискана у вас запустится автоматическое сохранение каждый 5-й день месяца (5, 10, 15 и т.д. числа), а также сохранение при запланированной перезагрузке (когда вы нажали кнопку "Перезапустить" в мобильном приложении или веб-интерфейсе, или же обновляете прошивку/конфиг роутера). Перезагрузили роутер, и все накопленные адреса восстановятся. В параметрах RECENT_CONNECTIONS_BANTIME, SUBNETS_BANTIME и HONEYPOT_BANTIME установите значение 0: HONEYPOT_BANTIME=0 RECENT_CONNECTIONS_BANTIME=0 SUBNETS_BANTIME=0 И затем перезапустите Антискан.
-
В PORTS указываются только порты вашего роутера. Никаких другие туда вводить не нужно. Там должны быть только 23,80,5443. В PORTS_FORWARED вы указываете порты из правил переадресации портов, которые ведут на ваш сервер. Исходя из скриншота веб-интерфейса и включенных правил, это только 80,443,8443. В HONEYPOT_PORTS не должно быть портов из PORTS и PORTS_FORWARDED. Оставьте только 1000,9090,9903.
-
Блокировка по белому списку уже отсекает огромное количество ботов и нежелательных подключений. А всех остальных отсекают остальные защиты. Поэтому ждать здесь каждую секунду увеличивающиеся значения точно не стоит. Стоит отметить, что если у вас что-то настроено неправильно (не тот интерфейс, не те порты), то никакая защита не будет работать.
-
Можно, например, воспользоваться WebCLI (Консоль RCI). Выполните команду show internet status В ответе найдите строку "interface". В ней в кавычках после двоеточия будет написано имя интерфейса, которое нужно себе записать. В моем примере это PPPoE0 (у вас может быть другим). Это еще не искомое имя. Теперь выполните команду: show interface ваше_имя system-name В результате найдите строку "system-name", и в кавычках после двоеточия окажется искомое имя интерфейса, которое нужно вписать в ascn.conf. У меня это будет: ISP_INTERFACES="ppp0" Для начала необходимо понять, на каких портах работает ваш сервер, какие порты открыты и как сервер подключен к роутеру. Также важно понять, на каких портах работает ваш роутер. Эта информация находится в разделе "Пользователи и доступ" веб-интерфейса роутера. Нужны номера портов HTTP, HTTPS и Telnet (если для него стоит галочка "разрешить доступ из интернета". Что вы подразумеваете под остальными? В HONEYPOT_PORTS вписываются порты, которыми не пользуются ваши клиенты. При подключении к этим портам пользователь сразу же блокируется.
-
Я бы не рекомендовал полностью заменять ваш конфиг другим. У вас могут быть другие интернет-подключения или перечень портов. Самое главное - иметь указанный каталог в IPSETS_DIRECTORY, установленную геоблокировку в режиме белого списка GEOBLOCK_MODE="whitelist" , а также страну Россия в списке стран: GEOBLOCK_COUNTRIES="RU"
