Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Форум бета-версии Unifi, UniFi Network
 
Как получить доступ к бета-форуму? Мы — школьный округ с примерно 200 AP, включая UAP и UAP-Pro. Планируем добавить свыше 50 новых AC-устройств. Наш контроллер версии 3.1.6 работает на виртуальной машине с Windows Server 2008 R2. У нас проблемы с тем, что AP отключаются и не отображаются как восстановившие соединение. Появляются разные ошибки — от Server Busy до Unknown [10]. Хотелось бы получить немного помощи или советов. Спасибо!
 
Привет, @bbrewer1080, порт 3389 используется для сессий Microsoft RDP. Да, USG Pro 4 действительно мощнее. С уважением, Glenn R.
 
Спасибо за ответ. Я догадывался, что это глупый вопрос. Мой CloudKey открыт, потому что я управляю удалённым USG. Думаю, поэтому включение IDS/IPS — это хорошая идея. Просто жалко, что у меня нет такого USG, как у вас, потому что у моего мощности не хватает, чтобы IDS/IPS работал без потери производительности. Но в целом это не так уж плохо. Ещё раз спасибо!
 
Привет, @bbrewer1080, очень просто узнать, какие порты открыты в сети — достаточно запустить простой сканер портов, и ты получишь всю нужную информацию. С уважением, Гленн Р.
 
Речь идёт об IPS/IDS на uSG. У меня появляется следующее оповещение:  
IPS Alert 2: Misc Attack. Signature ET DROP Dshield Block Listed Source group 1. От: 5.189.226.186:60000, к: 10.0.0.21:3389, протокол: TCP, на интерфейсе: eth1.

Вопрос (возможно, глупый) таков: я понимаю IP и порт «откуда», но не понимаю, откуда у какого-то случайного IP вообще может быть информация о комбинации IP/порта в моей сети с NAT? И вообще, может ли этот порт быть открыт в настройках моего файрвола?

Извините, если вопрос кажется глупым. Я не эксперт, знаю ровно столько, чтобы навредить.
 
живой чат попросил меня опубликовать это здесь...
 
@lemike41: Зачем поднимать тему старше четырёх лет (которая вообще никак не связана с твоим вопросом)?
 
Привет! У меня USG, и постоянно идут атаки такого типа: Gpon Router Cmd Injection CVE-2018-10562 с адреса 189.141.246.208, "TCP, порт 45100". У меня включена фильтрация по геолокации (Испания заблокирована) и IDS, но никаких записей об этой атаке в логах нет... С уважением.
Страницы: 1
Читают тему (гостей: 1)