Eltex SMG-1016M — настройки и управление Fail2ban и firewall для безопасности сети [215/364]

Превью страниц Страница 215 / 364
Eltex SMG-1016M [215/364] Цифровой шлюз smg 215
Цифровой шлюз SMG 215
AAA.BBB.CCC.DDD
блокируемых Fail2ban
blacklist_ip
show last
<COUNT>
0-4095
Показать указанное количество с конца
списка адресов, блокируемых Fail2ban
exit
Переход из данного подменю
конфигурирования на уровень выше
history
Просмотр истории введенных команд
quit
Завершить данную сессию CLI
restart
Перезапуск процесса fail2ban
set block_time
<BLCKTIME>
60-352800
Установить время в секундах, на
протяжении которого доступ с
подозрительного адреса будет блокирован
set enable
<ENA>
on/off
Включить/отключить утилиту Fail2ban
set tries
<TRIES>
1-10
Установить максимальное число
ошибочных попыток доступа к сервису,
прежде чем хост будет заблокирован
Fail2ban
set
forgive_time
< FORGIVETIME>
60-352800
Задать время прощения
set increment
< INCREMENT_FLG>
no/yes
Включить прогрессирующую блокировку
show
Показать настройки fail2ban
whitelist_ip
add
<WHITEIP>
IP- адрес в
формате
AAA.BBB.CCC.DDD
Добавить IP-адрес в список адресов,
запрещенных для блокировки Fail2ban
whitelist_ip
remove
<WHITEIP>
IP- адрес в
формате
AAA.BBB.CCC.DDD
Удалить IP-адрес из списка адресов,
запрещенных для блокировки Fail2ban
whitelist _ip
show all
Показать список адресов, запрещенных
для блокировки Fail2ban
whitelist _ip
show first
<COUNT>
0-4095
Показать указанное количество из начала
списка адресов, запрещенных для
блокировки Fail2ban
whitelist _ip
show ip
<BLACKIP>
IP- адрес в
формате
AAA.BBB.CCC.DDD
Найти указанный адрес в списке адресов,
запрещенных для блокировки Fail2ban
whitelist _ip
show last
<COUNT>
0-4095
Показать указанное количество с конца
списка адресов, запрещенных для
блокировки Fail2ban
3.3.11 Режим конфигурирования параметров firewall
Для перехода в данный режим необходимо в режиме конфигурирования выполнить команду
firewall.
SMG-[CONFIG]> firewall
Entering firewall mode
SMG-[CONFIG]-[firewall]>
Команда
Параметр
Значение
Действие
?
Показать перечень доступных команд
add profile
<PROF_NAME>
разрешено
использовать
буквы, цифры,
символ '_',
максимум 63
символf
Добавить профиль firewall
add rule
<direction>
<ENABLE>
<RULE_NAME>
<S_IP>
<S_MASK>
forward
input
output
enable/disable
Текст, макс. 63
символа
AAA.BBB.CCC.DDD
AAA.BBB.CCC.DDD
Добавить правило firewall
Направление работы правила
Включение/отключение правила
Имя правила
IP-адрес источника
маска подсети источника

Содержание

Узнайте, как управлять блокировкой IP-адресов с помощью Fail2ban и настраивать параметры firewall для повышения безопасности вашей сети. Полное руководство по командам.

Скачать