А как же настроить чтобы он не добавлял в черный список указанные IP?drpioneer писал(а): ↑26 мар 2025, 09:49 Приветствую!Запрошенный Вами функционал скрипт умеет "из коробки".Alexandr86 писал(а): ↑25 мар 2025, 06:26 ...
Можно ли как то доработать скрипт, для pptp, что бы ip адрес для черного списка брался из предыдущей строки. Так как там по сути просто "TCP connection established from <ip> " и сразу же следом идет ошибка логина "<5781>: user tca authentication failed".
...
Проверьте, что используется актуальная версия скрипта (# updated 2025/02/11) и если это не так - обновите скрипт.
Если у Вас работает не корректно актуальная версия скрипта, тогда для анализа ситуации пришлите мне в личку куски LOGа с обозначенными событиями + не менее 5 строк ДО и не менее 5 строк ПОСЛЕ события.
Всё штатно. На данный момент логика работы такая:
- скрип настраивает firewall так, чтобы разрешать работу IP из белого списка (с момента, когда переменной 'fwUsag' присвоено значение 'true')
- скрипт ведёт постоянное пополнение чёрного списка подозрительных IP
Скрипт блокировки ip-адресов, с которых пытаются подобрать пользователей роутера
Правила форума
Уважаемые Пользователи форума, обратите внимание!
Ни при каких обстоятельствах, Администрация форума, не несёт ответственности за какой-либо, прямой или косвенный, ущерб причиненный в результате использования материалов, взятых на этом Сайте или на любом другом сайте, на который имеется гиперссылка с данного Сайта. Возникновение неисправностей, потерю программ или данных в Ваших устройствах, даже если Администрация будет явно поставлена в известность о возможности такого ущерба.
Просим Вас быть предельно осторожными и внимательными, в использовании материалов раздела. Учитывать не только Ваши пожелания, но и границы возможностей вашего оборудования.
Уважаемые Пользователи форума, обратите внимание!
Ни при каких обстоятельствах, Администрация форума, не несёт ответственности за какой-либо, прямой или косвенный, ущерб причиненный в результате использования материалов, взятых на этом Сайте или на любом другом сайте, на который имеется гиперссылка с данного Сайта. Возникновение неисправностей, потерю программ или данных в Ваших устройствах, даже если Администрация будет явно поставлена в известность о возможности такого ущерба.
Просим Вас быть предельно осторожными и внимательными, в использовании материалов раздела. Учитывать не только Ваши пожелания, но и границы возможностей вашего оборудования.
-
- Сообщения: 13
- Зарегистрирован: 22 сен 2023, 12:53
- drpioneer
- Сообщения: 175
- Зарегистрирован: 30 май 2013, 10:20
Для чего нужна (какую цель преследует) настройка: "не добавлять в черный список указанные IP" ?torik писал(а): ↑26 мар 2025, 13:47А как же настроить чтобы он не добавлял в черный список указанные IP?
-
- Сообщения: 13
- Зарегистрирован: 22 сен 2023, 12:53
Есть объекты подключенные по GRE, бывают у них проблемы с связью, ну и бывают ошибки сыплются (типа-parsing packet failed, possible cause или phase1 negotiation failed due to time up) и микротик их сразу в черный список кидает.
- drpioneer
- Сообщения: 175
- Зарегистрирован: 30 май 2013, 10:20
Что мешает добавить IP-адреса этих объектов в белый список и использовать firewall для разрешения работы IP-адресов, внесенных в белый список?
-
- Сообщения: 13
- Зарегистрирован: 22 сен 2023, 12:53
не совсем вас понимаю...я добавил в белый список IP нужные мне, но скрипт все равно эти ip добавляет в черный список периодически..drpioneer писал(а): ↑26 мар 2025, 14:14Что мешает добавить IP-адреса этих объектов в белый список и использовать firewall для разрешения работы IP-адресов, внесенных в белый список?
- drpioneer
- Сообщения: 175
- Зарегистрирован: 30 май 2013, 10:20
Пусть скрипт продолжает добавлять периодически эти ip в черный список.torik писал(а): ↑26 мар 2025, 14:48не совсем вас понимаю...я добавил в белый список IP нужные мне, но скрипт все равно эти ip добавляет в черный список периодически..
Это не помешает нормальной работе с этими ip при условии, что они были заранее внесены в белый список и firewall настроен правильно.
-
- Сообщения: 13
- Зарегистрирован: 22 сен 2023, 12:53
Я вас понял. Спасибо.drpioneer писал(а): ↑26 мар 2025, 15:03Пусть скрипт продолжает добавлять периодически эти ip в черный список.
Это не помешает нормальной работе с этими ip при условии, что они были заранее внесены в белый список и firewall настроен правильно.