Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблемы с Honeypot v9, wifiman
 
Купил новый UDM Pro Max и переехал с UCKG2. Сначала восстановил все настройки, но в итоге сбросил всё к заводским и начал с нуля.  Honeypot совсем не работает. Перепробовал всё, но многие решения под старые версии сети. Сеть 9.0.108UDMPM 4.1.13. Не могу пинговать или сканировать honeypot (192.168.1.2), не работает. Перезагружал, удалял и пересоздавал honeypot, восстанавливал заводские настройки. У кого-нибудь ещё была такая проблема? IDS/IPS включён.root@UDMProMax:/var/log# curl 192.168.1.2:22
curl: (7) Failed to connect to 192.168.1.2 port 22: No route to host
 
Такая же проблема здесь, тоже 4.1.13 и 9.0.114. Попробовал поменять IP-адреса подсети в тестовой сети — не помогло. Открыл обсуждение об этом на Reddit, один пользователь ответил, что у него работает на последней EA-версии. Ещё я отправил заявку в поддержку, они говорят, что сообщили разработчикам, и это исправят в следующей версии. Судя по всему, работает в EA уже сейчас, так что надеемся на лучшее…
 
У меня та же проблема, что и у @clamb3r. Я даже пытался менять сетевые CIDR, но безрезультатно. @UI-Glenn, эта функция сломана на UDM-SE в каких-то конкретных случаях? Спрашивайте дополнительную информацию, если потребуется.
 
Я довольно нов в Unifi, но хотел попробовать функцию honeypot, чтобы лучше разобраться в сетевой безопасности. Я включил их на моей основной сети и на тестовой VLAN на моем UCG-Ultra, и у меня включен IDS. Но каждый раз, когда я пытаюсь подключиться или сканировать эти IP-адреса, я получаю только неудачные подключения или сообщения "хост недоступен" (например, используя curl & nmap) и ничего в системных логах Unifi.

Сеть: 9.0.114
Unifi OS: 4.1.13

Это функция сейчас сломана, или я что-то неправильно настроил?
 
Обновление: ловушки для злоумышленников заработали после изменения IP-адреса сети. Изменил диапазон IP-адресов с 192.168.1.0/24 на 10.10.10.0/24, затем изменил IP-адрес существующей ловушки на 10.10.10.2. В итоге ловушка отвечает на сканирования nmap и показывает оповещения.
Страницы: 1
Читают тему (гостей: 1)