Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Пожарная стена на основе зон – логирование срабатываний встроенного правила "hits"., UniFi Network
 
У меня ZBF настроен с пользовательскими зонами и вообще не используется "Internal" сейчас. Значит, по умолчанию большинство трафика блокируется, а с "Internal" трафик, наоборот, по умолчанию разрешен. Я добавлял правила "Allow" в новые пользовательские зоны по мере необходимости. Насколько я проверил, могу подтвердить, что то, что должно общаться, общается, а что не должно – не общается.

Проблема теперь в следующем: с зоной "Internal" и её поведением по умолчанию "Allow" мне приходилось настраивать пользовательские правила "блокировать это или то", которые генерировали записи в Trigger Log и давали полезную обратную связь для исправления настроек или просто для того, чтобы увидеть, какие устройства активно общаются. А сейчас, с пользовательскими зонами и поведением по умолчанию "Block", встроенная функция "Block All Traffic" не генерирует никаких записей в логе, когда трафик блокируется.

Не странно ли ожидать логирование заблокированного трафика в таком сценарии, @UI-Team? У кого-нибудь ещё есть мысли, где я не прав в своих рассуждениях?
 
Хотелось бы, чтобы правило по умолчанию для пары зон можно было редактировать между "разрешить всё"/"заблокировать всё"/"разрешить возврат" и (по крайней мере) чтобы можно было включить/выключить ведение системных логов для правила по умолчанию. Мы, конечно, можем добавить пользовательские правила, которые переопределяют правило по умолчанию, но тогда теряется преимущество быстрого обзора ZBF-матрицы (зелёная/синяя/красная коробка).
Страницы: 1
Читают тему (гостей: 1)