Size: a a a

2021 October 28

SS

Stanislav Shabalin in Continent
Я в 4.1 кластер собираю. В кластер добавил кш без внешних интерфейсов. И теперь не могу один и тот же провайдерский ip разлить на все узлы, мук выдает ошибку
источник

ID

Ivan Denisenko in Continent
Для кластера в 4.1 у вас должно быть по одному адресу на каждый внешний и внутренний кластерный интерфейс каждого узла безопасности, а также один кластерный адрес для каждого внутреннего и внешнего интерфейса, который будет у активного узла в кластере. При переходе активности от активного узла к резервному, кластерный адрес также переходит от активного к резервному
источник

ID

Ivan Denisenko in Continent
Трафик, исходящий от самого узла будет использовать адрес самого интерфейса (не кластерный), например в диагностике multiwan (но желательно это проверить, могу тут ошибаться)
источник

A

Andrey in Continent
Добрый день!
Подскажите, из консоли Континент 4 можно сделать сброс сессии ВПН ?
источник

I

IgНor in Continent
Здравствуйте, пытаюсь обновить 3.7 до 3.9. В инструкции написано проверить срок действия ключей кш. Это где?
источник

SK

S K in Continent
Что за сессии? СД? Если имеется в вижу ЛМ, то Инструменты - Диагностика - Просмотр соединений, там точечно или все можно дропнуть
источник

A

Andrey in Continent
СД
источник

A

Alex One in Continent
СКЗИ без сертификатов эксплуатируешь?)
источник

SK

S K in Continent
Посмотрите как я выше написал, если там нет, то всё сложнее. СД в К4 сейчас почему-то без функции управления пользователями и до сертификации ФСБ она наверно не появится. Все сессии сбросить легко, просто выключив СД, а точечно надо подумать
источник

A

Andrey in Continent
или перезагрузить УБ... но хочется без таких радикальных мер как-то сбросить сессии ВПН
источник

SK

S K in Continent
кстати сбрасывать их смысла тоже не много, АП будет переподключаться
источник

J

Janya in Continent
а если просто выключить юзера?)и потом сессию дропнуть
источник

YK

Yura Kosinoff in Continent
Коллега здравствуйте! Ещё не появился?  :)
источник

ID

Ivan Denisenko in Continent
выключить юзера просто так не получится насколько я помню, из правила remote access разве что удалить его
источник

ID

Ivan Denisenko in Continent
ну или заблочить его
источник

ID

Ivan Denisenko in Continent
в любом случае ставить политику
источник

A

Andrey in Continent
мне зависшие сессии надо сбросить.
сессия висит и юзер не может подключиться
источник

A

Andrey in Continent
юзер выключен и не может подключиться, а его сессии висит много дней
источник

SK

S K in Continent
В процессе, девопсы собрали, но я отдал на доработку, чтоб красиво было. + там баг обнаруживался с падением snmp от гривого запроса и с поддержкой его фиксили. В текущем варианте пока не могу отдать
источник

A

Andrey in Continent
в диагностике удаляю сессию, она переходит в CLOSE, пропадает и появляется как ESTABLISHED
источник