Π Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
ΡΠ»ΡΡΠ°ΡΡ
ΠΏΡΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΌΠΎΠ³ΡΡ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π½Π΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΏΡΠΎΠ±ΡΠΎΡ ΠΏΠΎΡΡΠΎΠ² (NAT) ΠΈ/ΠΈΠ»ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΡΠ°ΠΌΠΈΡ
ΠΏΡΠ°Π²ΠΈΠ» Firewall. ΠΠ»ΠΈ ΠΏΡΠΎΡΡΠΎ Π½ΡΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π»ΠΎΠ³ΠΈ ΡΠ°Π±ΠΎΡΡ ΡΠΎΡΡΠ΅ΡΠ°, ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠ°Π±ΠΎΡΡ ΠΊΠ°Π½Π°Π»Π°, ΠΏΡΠΎΠ²Π΅ΡΡΠΈ ΡΠ΅ΡΠ΅Π²ΡΡ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΡ. ΠΠ°ΠΊ ΡΡΠΎ Π΄Π΅Π»Π°Π΅ΡΡΡ, ΡΠ°ΡΡΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΎΠ±Π»Π°ΡΠ½ΡΠΉ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ Cloud4Y.
Π Π°Π±ΠΎΡΠ° Ρ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΌ ΡΠΎΡΡΠ΅ΡΠΎΠΌ
ΠΡΠ΅ΠΆΠ΄Π΅ Π²ΡΠ΅Π³ΠΎ Π½Π°ΠΌ Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΌΡ ΡΠΎΡΡΠ΅ΡΡ β EDGE. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π²Ρ ΠΎΠ΄ΠΈΠΌ Π² Π΅Π³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΡ ΠΈ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΠΌ Π½Π° ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΡΡ Π²ΠΊΠ»Π°Π΄ΠΊΡ β EDGE Settings. Π’Π°ΠΌ Π²ΠΊΠ»ΡΡΠ°Π΅ΠΌ SSH Status, Π·Π°Π΄Π°ΡΠΌ ΠΏΠ°ΡΠΎΠ»Ρ, ΠΈ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ ΡΠΎΡ ΡΠ°Π½ΡΠ΅ΠΌ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ.
ΠΡΠ»ΠΈ ΠΌΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌ ΡΡΡΠΎΠ³ΠΈΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° Firewall-a, ΠΊΠΎΠ³Π΄Π° Π·Π°ΠΏΡΠ΅ΡΠ΅Π½ΠΎ Π²ΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, ΡΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ ΠΏΡΠ°Π²ΠΈΠ»Π°, ΡΠ°Π·ΡΠ΅ΡΠ°ΡΡΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ΡΠ°ΠΌΠΎΠΌΡ ΡΠΎΡΡΠ΅ΡΡ ΠΏΠΎ SSH ΠΏΠΎΡΡΡ:
ΠΠΎΡΠ»Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΠΌΡΡ Π»ΡΠ±ΡΠΌ SSH-ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠΌ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ PuTTY, ΠΈ ΠΏΠΎΠΏΠ°Π΄Π°Π΅ΠΌ Π² ΠΊΠΎΠ½ΡΠΎΠ»Ρ.
Π ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ Π½Π°ΠΌ ΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ Π΄ΠΎΡΡΡΠΏΠ½Ρ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΏΠ΅ΡΠ΅ΡΠ΅Π½Ρ ΠΊΠΎΡΠΎΡΡΡ
ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΠΈΠ΄Π΅ΡΡ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ:
list
ΠΠ°ΠΊΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΌΠΎΠ³ΡΡ Π½Π°ΠΌ ΠΏΡΠΈΠ³ΠΎΠ΄ΠΈΡΡΡΡ? ΠΡΠΈΠ²Π΅Π΄ΡΠΌ ΡΠΏΠΈΡΠΎΠΊ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π΅Π·Π½ΡΡ
:
- show interface β ΠΎΡΠΎΠ±ΡΠ°Π·ΠΈΡ Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΈ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠ΅ IP-Π°Π΄ΡΠ΅ΡΠ° Π½Π° Π½ΠΈΡ
- show log β ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ Π»ΠΎΠ³ΠΈ ΡΠΎΡΡΠ΅ΡΠ°
- show log follow β ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ ΡΠΌΠΎΡΡΠ΅ΡΡ Π»ΠΎΠ³ Π² ΡΠ΅Π°Π»ΡΠ½ΠΎΠΌ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ Ρ ΠΏΠΎΡΡΠΎΡΠ½Π½ΡΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ. Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π°, Π±ΡΠ΄Ρ ΡΠΎ NAT ΠΈΠ»ΠΈ Fierwall, Π΅ΡΡΡ ΠΎΠΏΡΠΈΡ Enable logging, ΠΏΡΠΈ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΈ ΠΊΠΎΡΠΎΡΠΎΠΉ ΡΠΎΠ±ΡΡΠΈΡ Π±ΡΠ΄ΡΡ ΡΠΈΠΊΡΠΈΡΠΎΠ²Π°ΡΡΡΡ Π² Π»ΠΎΠ³Π΅, ΡΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΡΠΈ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΡ.
- show flowtable β ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ Π²ΡΡ ΡΠ°Π±Π»ΠΈΡΡ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΡ
ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ ΠΈ ΠΈΡ
ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ
ΠΡΠΈΠΌΠ΅Ρ1: tcp 6 21599 ESTABLISHED src=9Π₯.107.69.Π₯Π₯Π₯ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.Π₯Π₯Π₯ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
- show flowtable topN 10 β ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΎΡΠΎΠ±ΡΠ°Π·ΠΈΡΡ Π½ΡΠΆΠ½ΠΎΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΡΡΡΠΎΠΊ, Π² Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ 10
- show flowtable topN 10 sort-by pkts β ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ ΠΎΡΡΠΎΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΏΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Ρ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΎΡ ΠΌΠ΅Π½ΡΡΠ΅Π³ΠΎ ΠΊ Π±ΠΎΠ»ΡΡΠ΅ΠΌΡ
- show flowtable topN 10 sort-by bytes β ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ ΠΎΡΡΠΎΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΏΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Ρ ΠΏΠ΅ΡΠ΅Π΄Π°Π½Π½ΡΡ bytes ΠΎΡ ΠΌΠ΅Π½ΡΡΠ΅Π³ΠΎ ΠΊ Π±ΠΎΠ»ΡΡΠ΅ΠΌΡ
- show flowtable rule-id ID topN 10 β ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ ΠΎΡΠΎΠ±ΡΠ°Π·ΠΈΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΏΠΎ Π½ΡΠΆΠ½ΠΎΠΌΡ ID ΠΏΡΠ°Π²ΠΈΠ»Π°
- show flowtable flowspec SPEC β Π΄Π»Ρ Π±ΠΎΠ»Π΅Π΅ Π³ΠΈΠ±ΠΊΠΎΠ³ΠΎ ΠΎΡΠ±ΠΎΡΠ° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ, Π³Π΄Π΅ SPEC β Π·Π°Π΄Π°Π΅Ρ Π½ΡΠΆΠ½ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΠΈ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ proto=tcp:srcip=9Π₯.107.69.Π₯Π₯Π₯:sport=59365, Π΄Π»Ρ ΠΎΡΠ±ΠΎΡΠ° ΠΏΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ TCP ΠΈ IP Π°Π΄ΡΠ΅ΡΡ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° 9Π₯.107.69.XX Ρ ΠΏΠΎΡΡΠ° ΠΎΡΠΏΡΠ°Π²ΠΈΡΠ΅Π»Ρ 59365
ΠΡΠΈΠΌΠ΅Ρ> show flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
1: tcp 6 21599 ESTABLISHED src=9Π₯.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
Total flows: 1 - show packet drops β ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΏΠΎ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌ
- show firewall flows β ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΡΡΡΡΠΈΠΊΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡΠ° Π²ΠΌΠ΅ΡΡΠ΅ Ρ ΠΏΠΎΡΠΎΠΊΠ°ΠΌΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ².
Π’Π°ΠΊΠΆΠ΅ ΠΌΡ ΠΌΠΎΠΆΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Ρ ΡΠΎΡΡΠ΅ΡΠ° EDGE:
- ping ip WORD
- ping ip WORD size SIZE count COUNT nofrag β ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ Ρ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΡΠ°Π·ΠΌΠ΅ΡΠ° ΠΏΠ΅ΡΠ΅ΡΡΠ»Π°Π΅ΠΌΡΡ Π΄Π°Π½Π½ΡΡ ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ, Π° ΡΠ°ΠΊΠΆΠ΅ Π·Π°ΠΏΡΠ΅ΡΠΈΡΡ ΡΡΠ°Π³ΠΌΠ΅Π½ΡΠ°ΡΠΈΡ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠ°Π·ΠΌΠ΅ΡΠ° ΠΏΠ°ΠΊΠ΅ΡΠ°.
- traceroute ip WORD
ΠΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎΡΡΡ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ ΡΠ°Π±ΠΎΡΡ Firewall Π½Π° Edge
- ΠΠ°ΠΏΡΡΠΊΠ°Π΅ΠΌ show firewall ΠΈ ΡΠΌΠΎΡΡΠΈΠΌ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΠΈ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ usr_rules
- Π‘ΠΌΠΎΡΡΠΈΠΌ ΡΠ΅ΠΏΠΎΡΠΊΡ POSTROUTIN ΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΡΠ΅ΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΡΠ±ΡΠΎΡΠ΅Π½Π½ΡΡ
ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΏΠΎ ΠΏΠΎΠ»Ρ DROP. ΠΡΠΈ Π½Π°Π»ΠΈΡΠΈΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Ρ Π°ΡΠΈΠΌΠΌΠ΅ΡΡΠΈΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ ΠΌΡ Π±ΡΠ΄Π΅ΠΌ ΡΠΈΠΊΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΡΡ Π·Π½Π°ΡΠ΅Π½ΠΈΠΉ.
ΠΡΠΎΠ²Π΅Π΄ΡΠΌ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΌ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ:- Π Π°Π±ΠΎΡΠ° ping Π±ΡΠ΄Π΅Ρ Π² ΠΎΠ΄Π½ΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ ΠΈ ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ Π² ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΌ
- ping Π±ΡΠ΄Π΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ, Π½ΠΎ ΡΠ΅ΡΡΠΈΠΈ TCP Π½Π΅ Π±ΡΠ΄ΡΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡΡΡ.
- Π‘ΠΌΠΎΡΡΠΈΠΌ Π²ΡΠ²ΠΎΠ΄ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ IP-Π°Π΄ΡΠ΅ΡΠΎΠ² β show ipset
- ΠΠΊΠ»ΡΡΠ°Π΅ΠΌ Π»ΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π΅ firewall Π² ΡΠ΅ΡΠ²ΠΈΡΠ°Ρ Edge
- Π‘ΠΌΠΎΡΡΠΈΠΌ ΡΠΎΠ±ΡΡΠΈΡ ΠΏΠΎ Π»ΠΎΠ³Ρ β show log follow
- ΠΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΏΠΎ Π½ΡΠΆΠ½ΠΎΠΌΡ rule_id β show flowtable rule_id
- ΠΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ show flowstats ΡΡΠ°Π²Π½ΠΈΠ²Π°Π΅ΠΌ ΡΠ΅ΠΊΡΡΠ΅Π΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Current Flow Entries Ρ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎ Π΄ΠΎΠΏΡΡΡΠΈΠΌΡΠΌΠΈ (Total Flow Capacity) Π² ΡΠ΅ΠΊΡΡΠ΅ΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. ΠΠΎΡΡΡΠΏΠ½ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΈ Π»ΠΈΠΌΠΈΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π² VMware NSX Edge. ΠΠ± ΡΡΠΎΠΌ, Π΅ΡΠ»ΠΈ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ, Ρ ΠΌΠΎΠ³Ρ ΡΠ°ΡΡΠΊΠ°Π·Π°ΡΡ Π² ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΡΡΠ°ΡΡΠ΅.
Π§ΡΠΎ Π΅ΡΡ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΈΡΠ°ΡΡ Π² Π±Π»ΠΎΠ³Π΅
β
β
β
β
β
ΠΠΎΠ΄ΠΏΠΈΡΡΠ²Π°ΠΉΡΠ΅ΡΡ Π½Π° Π½Π°Ρ
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com