Jump to content

forcemajor

Forum Members
  • Posts

    12
  • Joined

  • Last visited

Posts posted by forcemajor

  1. 1 минуту назад, Le ecureuil сказал:

    Если вы имеете в виду запись в conntrack, то после удаления следующий же пакет создаст ее вновь. Вам точно это нужно?

    Да прошу прощения, не совсем корректно выразился.

    Не просто завершить сессию, а повесить завершить+ бан на N-ое кол-во времени (желательно варьировать) .

  2. Коллеги, есть ли какой-то инструмент, с мощью которого я могу принудительно завершить tcp/udp сессию ?

    Поясню, что имею ввиду:

    Допустим есть udp сессия:

    udp       *my_keenetic_ip*     49432    *remote_host*     4044      459            
                 *remote_host*          4044      *my_keenetic_ip*  49432    301

          

    Ее нужно удалить.

  3. 17 минут назад, avanti-sysadmin сказал:

    Я делал оба варианта, и TCP и UDP. Увы, на всех отваливается по таймауту.

    Провайдер не блокирует точно, так как другие роутеры (Zywall) на этом же провайдере отлично видны извне.

    Если я правильно понял логику работы, для access-list'a важна очередность правил, если разрешающие правило стоит после запрещающего ,например :

    deny tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port eq 161

    то фокус не удастся, так как fw отбросит трафик.

    Возможно дело в этом ?

    оставляем за скобкам то, что вы скачали нужный элемент, сделали В CLI:

    service snmp
    
    system configuration save

     

  4. 6 часов назад, avanti-sysadmin сказал:

    Добрый день!

    Про SNMP (Keenetic Viva, v2.08(AANT.0)B0).

    Не вижу устройство по внешнему интерфейсу (извне).

    По внутреннему snmpwalk -v2c -c public 192.168.х.х всё работает.

    Разрешающие правила для нужного WAN-интерфейса UDP и TCP с/на порт 161 в Межсетевом экране есть.

    Не подскажете, где собака порылась?

    Спасибо!

    мой провайдер заблокировал 161 порт по udp, работает только по tcp.

    Le ecureuil, рекомендовал (в этой же теме) следующую диагностику(с удаленного устр-ва) :

    Цитата

    Или откройте UDP в МСЭ на 161 порт, или запускайте snmpwalk по tcp: 
     

    snmpwalk -v2c -c public tcp:*public_ip_addr*

     

  5. В 14.12.2016 в 09:34, ndm сказал:

    Кнопка планируется в мобильном приложении. Приложение базируется на API официальной версии, а 2.08 пока в статусе draft. С этой недели пошел процесс заморозки API 2.08, новых фич больше не добавляем. После выхода официальной беты 2.08 можно лепить кнопку WoL и, засучив рукава, выводить в draft версию 2.09.

    надежда умирает последней)

    • Thanks 1
  6. Giga III

    добавлю 5 копеек:

    DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 3 (xid=0x7d4c9146)
    DHCPREQUEST of 192.168.1.51 on eth0 to 255.255.255.255 port 67 (xid=0x46914c7d)
    DHCPOFFER of 192.168.1.51 from 192.168.1.1
    DHCPACK of 192.168.1.51 from 192.168.1.1
    bound to 192.168.1.51 -- renewal in 11289 seconds.
    eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
        link/ether 00:26:18:7f:7d:62 brd ff:ff:ff:ff:ff:ff
        inet 192.168.1.51/32 scope global eth0
           valid_lft forever preferred_lft forever

    rfc3442-classless-routes не отработал, таблица маршрутизации пуста.

     

    wifi устр-ва работают без нареканий. 

    • Thanks 1
  7. 1 час назад, Le ecureuil сказал:

    Или откройте UDP в МСЭ на 161 порт, или запускайте snmpwalk по tcp: 
     

    snmpwalk -v2c -c public tcp:*public_ip_addr*

    На самом деле tcp и udp были открыты , провайдер блокирует 161 порт по udp.

    Есть ли возможность его поменять ?

  8. Коллеги, что я делаю не так ?)

    Суть проблемы:

    До удаленного giga III.

    snmpwalk -v2c -c public *public_ip_addr*
    Timeout: No Response from *public_ip_addr*

     

    Диагностика:

    Скрытый текст

    device: Keenetic Giga III

    release: v2.08(AAUW.1)A11

     

    component: 
                     name: snmp
                    group: Networking
                 priority: normal
                     size: 65932
                    order: 22
                  version: 1.4-9
                     hash: 88abe45e2a0d80d6cdaeed8187e528ee
                installed: 1.4-9
                   queued: yes

    process, id = SNMP daemon: 
                     name: mini_snmpd
                      arg: -n
                      arg: -s
                      arg: -D
                      arg: Keenetic Giga III (NDMS v2.08(AAUW.1)A11)
                      arg: -c
                      arg: public
                    state: S (sleeping)
                      pid: 694
                     ppid: 179
                  vm-size: 1864 kB
                  vm-data: 712 kB
                   vm-stk: 136 kB
                   vm-exe: 80 kB
                   vm-lib: 880 kB
                  vm-swap: 0 kB
                  threads: 1
                      fds: 7

                  service: 
                   configured: yes
                        alive: yes
                      started: yes
                        state: STARTED
     

     

     

    interface GigabitEthernet1

    rename ISP

    ip access-group ac1 in
     

    access-list ac1
        permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port eq 161
     

    nmap

    Host is up (0.0023s latency).
    PORT    STATE    SERVICE
    161/tcp filtered snmp

     

×
×
  • Create New...