Size: a a a

2021 September 02

SS

Seva Sokol in ViPNet
если я сначала тех. часть (без детектива и прелюдии) напишу тут для всеобщего обсуждения и согласования, а потом отправлю на хотлайн, нормально?
источник

A

ALEXEY in ViPNet
ну тут сами смотрите. можно и общественное рассмотрение устроить.
источник

Z

Zero771977 in ViPNet
Главное в процессе следственных действий не выйти на самих себя (с)
источник

SS

Seva Sokol in ViPNet
В результате проведения расследований по ИБ, возникла следующая потребность - необходимо иметь возможность оперативного и удобного поиска подключения в журнале IP пакетов по его реальному белому IP адресу. На текущий момент крайне затруднительно сопоставить VPN пользовтаеля с белым IP адресом с которого данное подключение осуществлялось, т.к. в лог заносится только информация о VPN IP адресе подключения. Хотя информация о белом IP адресе удаленного VPN пользователя имеется в каждом IP пакете, отправленном этим самым пользователем.

Так для того, чтобы понять какой обмен данными по VPN был с конкретным белым IP адресом, надо сначала смотреть системный жунал, по системному журналу искать vipnetid и только по vipnetid уже можно просматривать журнал регистрации ip пакетов, что крайне не удобно и затрудняет поиск, особенно это актуально для оперативного расследования в реальном времени.

Просьба добавить в iplir view поля реальных IP адресов источника и назначения. С возможностью сортировки и поиска по ним.

З.Ы. Коллеги, если дополните уместными пожеланиями по данному вопросу - включу в запрос. если получится продавить, всем будет хорошо.
источник

NP

Niko Poko in ViPNet
Коллеги, приветствую. Провожу рассылку СКД на узлы с изменением ключевой информации  (состояние А), при этом время применение через 5 часов. Позже делаю рассылку СКД, но состоянием B и время применения ставлю через 3 часа. Будет ли после состояние B применятся состояние А?
Важно иметь ввиду А и Б совершенно разные состояния.
СКД связано с изменением персональных ключей.
Спасибо
источник

С

Сева in ViPNet
Сначала обновление В потом А применится
источник

С

Сева in ViPNet
Но В уже будет содержать в себе все обновы А
источник

NP

Niko Poko in ViPNet
То есть если я сильно накосячил, но обнова применится через 5 часов, я могу разослать противоположное обновление с применением через 3 часа и пользователи не заметяти изменений?
источник

С

Сева in ViPNet
Так через 5 часов применится обновление А
источник

С

Сева in ViPNet
Лучше наверно на 5 часов + 10 минут отправить обновление В
источник

С

Сева in ViPNet
Хотя нет
источник

С

Сева in ViPNet
Проще отправить обновление А на сутки вперед и просто вычистить все обновы разосланные если они оказались плохими
источник

NP

Niko Poko in ViPNet
а еще вопрос такой. какой статус в mftp view на конверте должен стоять, чтобы понять дошли они или нет до пользователя.....я все время знал, но щас че то туплю и вспомнить не могу
источник

С

Сева in ViPNet
Send
источник

С

Сева in ViPNet
Там их не много состояний
источник

NP

Niko Poko in ViPNet
Вычистить имеется ввиду на координаторах катологи почистить?
источник

С

Сева in ViPNet
Да /opt/vipnet/user/ccc
источник

С

Сева in ViPNet
Кажется каталог ccc там лежит
источник

NP

Niko Poko in ViPNet
send это значит отправлены?
источник

С

Сева in ViPNet
Да
источник