αααα»αααααΈαααααααα αΆα’αΆα
ααΎαα‘αΎααα
αααααα‘αΎαααααααααα·αααα·αα α§ααΆα ααα ααΆααααααΌαααααα
ααα (NAT) αα·αααααΎαααΆααα α αΎα/α¬ααΆααααα αΆαααα»αααΆαααα‘αΎαα
αααΆαα Firewall ααααααα½αα―αα α¬α’αααααααΆααααααααΌαααΆαααα½ααααααα ααα»ααααααααα αα·αα·αααααΎαααααα·ααααα·ααΆαααααΆααα αα·αααααΎααΆααα·αα·α
αααααααααΆαα α’ααααααααααααΆααα Cloud4Y ααααααααΈαααααααααΆααααΌαααΆαααααΎα
ααααΎααΆαααΆαα½αααααααααα·αααα·α
ααααΌαααΎαααααΌαααααααα ααΆααααααααααΆαα αΌαααααΎααααααααα·αααα·α - EDGE α ααΎααααΈααααΎααΌα αααααΎααααα αΌαααααΆααααααααααΆα αΎαα αΌααα ααΆααααααΆααααααααααα - ααΆαααααα EDGE α αα ααΈαααααΎαααΎαααααΆαααΆα SSH αααααααΆααααααααΆαα α αΎαααααΌαααααΆααααΆαααααΆαα»αααΆαααααΆααααααΌαα
ααααα·αααΎααΎαααααΎα
αααΆαα Firewall ααΉαααΉα αα
ααααααα’αααΈαααΆααα’ααααααΌαααΆαα αΆαααΆααααΆαααααΆαααΎα αααααΎαααααααα
αααΆαααααα’αα»ααααΆαα±ααααααΆαααα
αααααααααααααα½αα―αααΆααααα
ααα SSHα
αααααΆααααααΎαααααΆααααΆαα½ααααΆαααΈαααααα SSH ααΆαα½αα§ααΆα ααα PuTTY α αΎαα
αΌααα
ααΆαααα»αααΌαα
αα
αααα»ααα»αααΌα ααΆααααααααΆααΆααααααΆααααΎα αααααΈαααα’αΆα
ααΎαααΎααααααααΎα
αααααΈ
ααΎβααΆαααβαααααΆβααΆβααααβα’αΆα
βααΆαβααααααααβαααααΆααβααΎα? αααααΊααΆαααααΈαααααΆααααααααααααα»αα
- αααα αΆαα ααα»α αααααΆαα β ααΉααααα αΆαα ααα»α αααααΆαααααααΆα αα·αα’αΆααααααΆα IP αααααΆαααα‘αΎααα ααΎαα½αααΆ
- αααα αΆααααααα ααα» - ααΉααααα αΆααααααα ααα»ααααααα
- αααα αΆααααααα ααα»ααΆαααΆα β ααΉαβαα½αβα’αααβααΎαβαααααβα ααα»βαααα»αβαααβαα·αβααααΆααβααΆβαα½αβααΉαβααΆαβααααΎβα±ααβααΆααβααααβα₯αβαααβααβα α αααΆααααΈαα½αα αα·αααΆ NAT α¬ Firewall ααΆααααααΎα Enable loggging αα αααααΎαααααΎαααΆα ααααΉαααα·ααΆαααααΉαααααΌαααΆααααααααΆαα αααα»α log αααααΉαα’αα»ααααΆαα±ααααΆαααΆααα·αα·α ααααα
- αααα αΆαααΆααΆαααα αΌα - ααΉααααα αΆαααΆααΆαααΆααααΌαααααΆααααααΆαααααααΆααααααΎαα‘αΎα αα·ααααΆαααΆααααααααααααΆα
α§ααΆα ααα:1: tcp 6 21599 ESTABLISHED src=9Π₯.107.69.Π₯Π₯Π₯ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.Π₯Π₯Π₯ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
- αααα αΆαααΆααΆα flowtable topN 10 β α’αα»ααααΆαα±ααα’ααααααα αΆαα ααα½ααααααΆαααααααααΌαααΆα αααα»αα§ααΆα αααααα 10
- αααα αΆαααΆααΆα flowtable topN 10 ααααααααΆα pkts β ααΉααα½αααααααααΆααααααΆααααΆαα ααα½ααααααα ααααααααΆαααΈααΌα αααα»ααα αααααα»α
- αααα αΆαααΆααΆα flowtable topN 10 ααααααααΆααα - ααΉααα½αααααααααΆααααααΆααααΆαα ααα½ααααααααΆααααααααΈααΌα αααα»ααα αααααα»α
- αααα αΆα Flowtable rule-id ID topN 10 β ααΉααα½ααααα αΆαααΆααααααΆαααααααααααααΆααα αααΆαααααααααΌαααΆα
- αααα αΆαααΆααΆα flowspec SPEC β αααααΆααααΆαααααΎαααΎαααΆααααααΆαααααα’αΆα
ααααααααΆαααΆααααα
αααΎα ααα SPEC β αααααα
αααΆαααααααα
αΆαααΆα
α α§ααΆα ααα proto=tcp:srcip=9Π₯.107.69.Π₯Π₯Π₯:sport=59365 αααααΆααααΆαααααΎαααΎααααααααΎαα·ααΈααΆα TCP αα·αα’αΆααααααΆα IP ααααα 9Π₯.107.69α XX ααΈα
αααα’αααααααΎ 59365
α§ααΆα ααα:> show flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
1: tcp 6 21599 ESTABLISHED src=9Π₯.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
Total flows: 1 - αααα αΆαααΆααααααΆαααααα αα - ααΉαα’αα»ααααΆαα±ααα’αααααΎααααα·αα·αα ααΎαααα αα
- αααα αΆαααα αΌααααααΆααααααΎα - αααα αΆαααααααααα ααααααααΆααααααΆααααααΎα αα½αααΆαα½αααΉαααα αΌααααα ααααααααΆαα
ααΎαααα’αΆα ααααΎα§ααααααα·ααΆααααααΆαααΌαααααΆααααααααΆααααΈααααααα EDGEα
- ping ip ααΆααα
- ping ip ααα α WORD SIZE ααΆαα COUNT nofrag β ping αααα αΆαααΈααα ααααα·αααααααααααααΌαααΆαααααΎ αα·αα ααα½αααααΆααααα½ααα·αα·ααα α αΎαααα αΆαααΆααααΆααααα ααααα ααααα ααααααααΆααααααα
- traceroute ip WORD
ααααΆααααααΆαααααΎααααα·αα·α ααααααααα·ααααα·ααΆα Firewall αα ααΎ Edge
- ααΎαααααΎαααΆα αααα αΆααααααΆααααααΎα α αΎαααΎαα αααΆαααααααααααΆαααααα½ααααααΆαααα‘αΎααα αααα»αααΆααΆα usr_rules
- ααΎααα·αα·αααααΎααααααααααΆαα POSTROUTIN αα·ααααααααααα
ααα½ααααα
ααααααααΆααααααΆααααααΆαααααααααΎααΆα DROP α ααααα·αααΎααΆααααα αΆααΆαα½αααΉαααααΌα asymmetric ααΎαααΉααααααααΆααΆαααΎαα‘αΎααααααααα
αααα’αα»ααααααΆααααα½ααα·αα·αααααααααα- ααΈαααΉαααααΎααΆααααα»ααα·ααα αα½α α αΎααα·ααα αααα»ααα·ααα αααα»ααααααα
- ping ααΉαααααΎαααΆα ααα»αααααααα TCP ααΉααα·αααααΌαααΆααααααΎαα‘αΎαααα
- ααΎαααΎαααααααααααααααΆαα’αααΈα’αΆααααααΆα IP - αααα αΆα ipset
- ααΎαααΆααααααααΆαα ααΎα αααΆαααααααΆααααααΎααα αααα»αααααΆαααα Edge
- ααΎαααΎαααααΉαααα·ααΆααααα αααα»ααααααα ααα» - αααα αΆααααααα ααα»ααΆαααΆα
- ααΎααα·αα·αααααΎαααΆααααααΆαααααααααΎ rule_id αααααααΌαααΆα - αααα αΆα flowtable rule_id
- αααααΆααααα½αααΈ αααα αΆααααα·αα·ααα αΌα ααΎαααααααααααΆααααααΆααααΆαα»ααα αΌααα αα α»αααααααααααΆαααα‘αΎααα αα α»ααααααααΆαα½αααΉαα’αα·ααααΆαααα’αα»ααααΆα (αααααααΆαααα αΌαααα»α) αα αααα»αααΆαααααααα ααΆαααααααααα αα α»ααααααα ααΆαααααααα ααΆαααααααα αα·ααααααααααααααΆαα’αΆα ααΎαααΆααα αααα»α VMware NSX Edgeα ααααα·αααΎα’αααα αΆααα’αΆαααααααααα»αα’αΆα αα·ααΆαα’αααΈααΏαααααα αααα»αα’ααααααααααΆααα
ααΎα’αααα’αΆα
α’αΆαα’αααΈααααα
ααΎααααα?
β
β
β
β
β
ααΆααααα
αΆαααααααΎαα
ααααα: www.habr.com