1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions 1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

07.06.2015 Views

Esta mensagem indica que o Firewall recebeu um pacote cifrado com criptografia IPSEC que tem informações de autenticação no protocolo AH com tamanho incorreto. Veja a RFC 2402. 035 - Tunelamento AH e ESP simultâneos não permitido Esta mensagem indica que o Firewall recebeu um pacote cifrado com criptografia IPSEC duplamente tunelado (via ESP e AH). Isto não é permitido. 036 - SA para este pacote não foi negociada Esta mensagem indica que o Firewall recebeu um pacote cifrado com criptografia IPSEC para um canal não negociado. 037 - Padding exigido muito grande Esta mensagem indica que o Firewall calculou um tamanho de preenchimento para o protocolo ESP maior que o permitido. Provavelmente o tamanho de bloco do algoritmo de criptografia é demasiado grande. 038 - Tamanho de padding decifrado incorreto Esta mensagem indica que o firewall decifrou um pacote que dizia ser maior do que efetivamente é, via criptografia IPSEC. Provavelmente o pacote está corrompido ou houve erros na troca de chaves. 039 - Erro iniciando autenticação para o algoritmo especificado Esta mensagem indica que o Firewall não conseguiu autenticar o pacote com o algoritmo HMAC. Provavelmente o algoritmo de autenticação está com defeito. 040 - Erro finalizando autenticação com o algoritmo escolhido Esta mensagem indica que o Firewall não conseguiu autenticar o pacote com o algoritmo HMAC. Provavelmente o algoritmo de autenticação está com defeito. 041 - Final de conexão Esta mensagem é apenas um registro de final de conexão e não deve aparecer normalmente no log do firewall. 042 - Limite configurado de conexões a partir do endereço IP excedido Esta mensagem ocorre quando o limite máximo de conexões configurado pelo modulo proteção contra flood tiver sido atingido. Para verificar a configuração deste módulo consulte a HUProteção de FloodUH. Mensagens dos eventos do Firewall 043 - Firewall Aker v5.0 - Inicialização completa

Esta mensagem tem caráter puramente informativo, servindo para se determinar os horários que o Firewall entrou em funcionamento. Ela será produzida a cada reinicialização da máquina. 044 - Erro de alocação de memória Esta mensagem indica que algum módulo do Firewall tentou alocar memória e não conseguiu. Esta mensagem pode ocorrer em sistemas com pouca memória RAM utilizando conversão de endereços com um grande número de conexões simultâneas ou com um grande número de conexões ativas passando pelos proxies do firewall. Solução: Adquira mais memória RAM ou aumente as partições de swap. 045 - Tabela de conversão TCP cheia A tabela de conversão de endereços TCP encheu. A única solução para esse problema é diminuir o Tempo limite TCP nos parâmetros de configuração. Para maiores informações veja o capítulo HUConfigurando os parâmetros do sistemaUH. 046 - Tabela de conversão UDP cheia A tabela de conversão de endereços UDP encheu. A única solução para esse problema é diminuir o Tempo limite UDP nos parâmetros de configuração. Para maiores informações veja o capítulo HUConfigurando os parâmetros do sistemaUH. 047 - Tabela de criptografia para clientes cheia Esta mensagem indica que um cliente de criptografia tentou estabelecer uma sessão de criptografia com o firewall, entretanto, o número sessões estabelecidas já atingiu o limite configurado no sistema. Solução: Aumente o valor do número máximo de sessões simultâneas para clientes de criptografia. Se necessário, contate a Aker Consultoria e Informática ou seu representante autorizado e solicite a aquisição de um maior número de licenças de clientes de criptografia. 048 - Algoritmo de autenticação inválido O módulo de criptografia detectou um algoritmo de autenticação inválido na associação de segurança quando realizava a criptografia de um pacote. Solução: Contate o suporte técnico 049 - Algoritmo de criptografia inválido O módulo de criptografia detectou um algoritmo de criptografia inválido na associação de segurança quando realizava a criptografia de um pacote. Solução: Contate o suporte técnico

Esta mensagem tem caráter puramente informativo, servindo para se determinar os<br />

horários que o <strong>Firewall</strong> entrou em funcionamento. Ela será produzida a cada<br />

reinicialização da máquina.<br />

044 - Erro de alocação de memória<br />

Esta mensagem indica que algum módulo do <strong>Firewall</strong> tentou alocar memória e não<br />

conseguiu. Esta mensagem pode ocorrer em sistemas com pouca memória RAM<br />

utilizando conversão de endereços com um grande número de conexões simultâneas ou<br />

com um grande número de conexões ativas passando pelos proxies do firewall.<br />

Solução: Adquira mais memória RAM ou aumente as partições de swap.<br />

045 - Tabela de conversão TCP cheia<br />

A tabela de conversão de endereços TCP encheu. A única solução para esse problema é<br />

diminuir o Tempo limite TCP nos parâmetros de configuração. Para maiores<br />

informações veja o capítulo HUConfigurando os parâmetros do sistemaUH.<br />

046 - Tabela de conversão UDP cheia<br />

A tabela de conversão de endereços UDP encheu. A única solução para esse problema é<br />

diminuir o Tempo limite UDP nos parâmetros de configuração. Para maiores<br />

informações veja o capítulo HUConfigurando os parâmetros do sistemaUH.<br />

047 - Tabela de criptografia para clientes cheia<br />

Esta mensagem indica que um cliente de criptografia tentou estabelecer uma sessão de<br />

criptografia com o firewall, entretanto, o número sessões estabelecidas já atingiu o<br />

limite configurado no sistema.<br />

Solução: Aumente o valor do número máximo de sessões simultâneas para clientes de<br />

criptografia. Se necessário, contate a <strong>Aker</strong> Consultoria e Informática ou seu<br />

representante autorizado e solicite a aquisição de um maior número de licenças de<br />

clientes de criptografia.<br />

048 - Algoritmo de autenticação inválido<br />

O módulo de criptografia detectou um algoritmo de autenticação inválido na associação<br />

de segurança quando realizava a criptografia de um pacote.<br />

Solução: Contate o suporte técnico<br />

049 - Algoritmo de criptografia inválido<br />

O módulo de criptografia detectou um algoritmo de criptografia inválido na associação<br />

de segurança quando realizava a criptografia de um pacote.<br />

Solução: Contate o suporte técnico

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!