NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

• LogAll – Регистрирует все пакеты. По умолчанию: Log Log Connection Usage При использовании данной настройки создается сообщение для каждого пакета, проходящего через соединение, установленное в state-engine NetDefendOS. Трафик, назначением которого является межсетевой экран, например, трафик управления NetDefendOS, не является объектом для данной настройки. Сообщение, регистрируемое в Журнале, содержит информацию о порте, службе, IP-адресе и интерфейсе источника/назначения. Следует включить данную настройку исключительно в целях диагностики и проверки, так как это приведет к генерированию большого количества сообщений и может значительно снизить работоспособность. По умолчанию: Выключено Dynamic Max Connections С помощью данной настройки динамически назначается максимальное количество соединений. По умолчанию: Включено Max Connections Данная настройка применяется, если указанная выше опция Dynamic Max Connections выключена. С помощью данной настройки можно указать максимальное количество одновременно открытых соединений, поддерживаемых системой NetDefendOS. Каждое соединение занимает около 150 байт RAM. Если настройка динамическая, NetDefendOS попытается использовать столько соединений, сколько разрешено устройством. По умолчанию: 8192 13.5. Настройки таймаута соединений С помощью настроек данного раздела можно указать количество времени простоя соединения, т.е. периода времени, когда не выполняется отправка данных, перед автоматическим закрытием соединения. Пожалуйста, помните, что для каждого соединения указываются два значения таймаута, по одному для каждого направления. Соединение будет закрыто, если любое из двух значений достигнет 0. TCP SYN Idle Lifetime Задает время простоя (в секундах) не полностью установленного TCP-соединения перед его закрытием. По умолчанию: 60 TCP Idle Lifetime Задает время простоя (в секундах) полностью установленного TCP-соединения перед его закрытием. Соединение считается полностью установленным, если пакеты с неустановленными флагами SYN прошли в обоих направлениях соединения. 492

По умолчанию: 262144 TCP FIN Idle Lifetime Задает время простоя (в секундах) TCP-соединения перед его непосредственным закрытием. Соединения переходят в это состояние, когда пакет с установленным флагом FIN проходит в любом направлении. По умолчанию: 80 UDP Idle Lifetime Задает время простоя (в секундах) UDP-соединения перед его закрытием. Как правило, данное значение таймаута низкое, так как UDP не поддерживает способы уведомления о скором закрытии соединения. По умолчанию: 130 UDP Bidirectional Keep-alive Данная настройка позволяет обеим сторонам поддерживать действующее UDP-соединение. По умолчанию, соединение считается действующим (без простоя) при каждой отправке данных стороной, открывшей соединение. Соединения, которые не получают данные от стороны, открывшей соединение, будут закрыты по этой причине в течение времени действия UDP, даже если одна сторона продолжает передачу данных. По умолчанию: Выключено Ping Idle Lifetime Задает время простоя (в секундах) для Ping (ICMP ECHO) перед закрытием. По умолчанию: 8 IGMP Idle Lifetime Время действия (в секундах) для IGMP-соединения. По умолчанию: 12 Other Idle Lifetime Задает время простоя (в секундах) для соединения, использующего неизвестный протокол. По умолчанию: 130 493

• LogAll – Регистрирует все пакеты.<br />

По умолчанию: Log<br />

Log Connection Usage<br />

При использовании данной настройки создается сообщение для каждого пакета, проходящего через<br />

соединение, установленное в state-engine NetDefendOS. Трафик, назначением которого является<br />

межсетевой экран, например, трафик управления NetDefendOS, не является объектом для данной<br />

настройки.<br />

Сообщение, регистрируемое в Журнале, содержит информацию о порте, службе, IP-адресе и<br />

интерфейсе источника/назначения. Следует включить данную настройку исключительно в целях<br />

диагностики и проверки, так как это приведет к генерированию большого количества сообщений и<br />

может значительно снизить работоспособность.<br />

По умолчанию: Выключено<br />

Dynamic Max Connections<br />

С помощью данной настройки динамически назначается максимальное количество соединений.<br />

По умолчанию: Включено<br />

Max Connections<br />

Данная настройка применяется, если указанная выше опция Dynamic Max Connections выключена.<br />

С помощью данной настройки можно указать максимальное количество одновременно открытых<br />

соединений, поддерживаемых системой NetDefendOS. Каждое соединение занимает около 150 байт<br />

RAM. Если настройка динамическая, NetDefendOS попытается использовать столько соединений,<br />

сколько разрешено устройством.<br />

По умолчанию: 8192<br />

13.5. Настройки таймаута соединений<br />

С помощью настроек данного раздела можно указать количество времени простоя соединения, т.е.<br />

периода времени, когда не выполняется отправка данных, перед автоматическим закрытием<br />

соединения. Пожалуйста, помните, что для каждого соединения указываются два значения таймаута,<br />

по одному для каждого направления. Соединение будет закрыто, если любое из двух значений<br />

достигнет 0.<br />

TCP SYN Idle Lifetime<br />

Задает время простоя (в секундах) не полностью установленного TCP-соединения перед его<br />

закрытием.<br />

По умолчанию: 60<br />

TCP Idle Lifetime<br />

Задает время простоя (в секундах) полностью установленного TCP-соединения перед его закрытием.<br />

Соединение считается полностью установленным, если пакеты с неустановленными флагами SYN<br />

прошли в обоих направлениях соединения.<br />

492

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!