Forum

SONICWALL NSA 240 I...
 
Bildirimler
Hepsini Temizle

SONICWALL NSA 240 IPS Policies Sorunu

6 Yazılar
4 Üyeler
0 Reactions
581 Görüntüleme
(@hakankocabey)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Sayın forum arkadaşlarım ve yöneticilerim, kullanmış olduğum Sw nsa 240 model firewall ile yaklaşık 3 gündür ips policies kısmındaki download engelleyen kurallar ile ilgili sıkıntı yaşamaktayım.

Network e ipad ve iphone cihazlar dahil olduğunda, youtube, dailymotion, facebook videoları gibi oynatıcılar çalışmıyor ve sw nin  log view ında şu uyarılar çıkıyor;

 

06/29/2011 11:58:40.720 Alert Intrusion Prevention IPS Prevention Alert: DOWNLOAD-APPS IDM -- HTTP Range Header, SID: 4687, Priority: Low 192.168.2.132, 1987, X0, SATINALMA-PC 77.67.98.42, 80, X1

 

06/29/2011 11:58:37.912 Alert Intrusion Prevention IPS Prevention Alert: DOWNLOAD-APPS IDM -- HTTP Range Header, SID: 4687, Priority: Low 192.168.2.8, 53979, X0 77.67.98.16, 80, X1

 

 

06/29/2011 11:58:42.368 Alert Intrusion Prevention IPS Prevention Alert: DOWNLOAD-APPS Akamai NetSession Interface -- TCP Activity 2, SID: 6572, Priority: Low 192.168.2.109, 4017, X0, KD1 77.67.10.158, 443, X1

 

 

06/29/2011 11:58:35.496 Alert Intrusion Prevention Probable port scan detected 78.165.222.209, 50691, X1 10.0.1.2, 63177, X1

 

06/29/2011 11:58:35.464 Alert Intrusion Prevention IPS Prevention Alert: DOWNLOAD-APPS Akamai NetSession Interface -- UDP Activity 1, SID: 6573, Priority: Low 192.168.2.109, 4018, X0, KD1 213.248.117.217, 3478, X1

 

 iPAD VE iPHONE LARDAN YOUTUBE VİDEOLARINI ÇALIŞTIRMAK İSTEDİĞİMDE IPS DE ENGELLENEN LOG KAYDI;

06/29/2011 12:03:41.112 Alert Intrusion Prevention IPS Prevention Alert: DOWNLOAD-APPS IDM -- HTTP Range Header, SID: 4687, Priority: Low 192.168.2.12, 61888, X0 74.125.218.18, 80, X1

 

Bu problem ile nasıl başa çıkacağımı anlayamadım, sizlerin fikir ve yardımlarını bekliyorum, şimdiden hepinize çok teşekkür ederim!

 

Not: 1 ay kadar öncesinde bu tip bir sıkıntı yoktu, önceki tarihlerde aldığım settings yedeklerini de yüklememe rağmen durum değişmedi.....

 

 
Gönderildi : 29/06/2011 15:09

(@TuncayYILDIZ)
Gönderiler: 139
Estimable Member
 

Merhaba,

 

Öncelikli olarak kullandığınız firmware 5.6 veya daha eski bir firmware. bunu 5.8.0.3 e yükseltmenizi öneririm. Bu yükseltmeyi yaptığınız takdirde "ips ve app control" kategorileri birbirinden ayrılacaktır.  5.8 firmware'de Firewall / Appcontrol menüsünden uygulama imzalarını kontrol edebilirsiniz.

 

Log kısmında oluşan problemi görüntülerken category ve source kısmını doldurursanız daha az log içerisinden bulmak daha kolay olacaktır.

 Sadece youtube' damı videolar açılmıyor? diğer sitelerde video açmayı denedinizmi?

 
Gönderildi : 29/06/2011 20:06

(@hakankocabey)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Merhaba,

 

Öncelikli olarak kullandığınız firmware 5.6 veya daha eski bir firmware. bunu 5.8.0.3 e yükseltmenizi öneririm. Bu yükseltmeyi yaptığınız takdirde "ips ve app control" kategorileri birbirinden ayrılacaktır.  5.8 firmware'de Firewall / Appcontrol menüsünden uygulama imzalarını kontrol edebilirsiniz.

 

Log kısmında oluşan problemi görüntülerken category ve source kısmını doldurursanız daha az log içerisinden bulmak daha kolay olacaktır.

 Sadece youtube' damı videolar açılmıyor? diğer sitelerde video açmayı denedinizmi?

 

 

Firmware : SonicOS Enhanced 5.5.2.1-5o

masaüstü pc lerde sıkıntısız açılıyor ama ipad ve iphone larda internet aracılığı ile hiç bir video oynatılamıyor, firewall ı kapatıp açtığımda, açılır açılmaz kısa bir süreliğine bir video izleye biliyorum fakat daha sonraki denemede yine engelleniyor.

 

 
Gönderildi : 29/06/2011 20:49

(@hakankocabey)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Ayrıca Firmware güncellemesi yaparsam, tüm yaptığım değişiklikler ve yapılanmalar reset leniyor mu?, yoksa hiç bir değişiklik yapmadan devam mı?...

 
Gönderildi : 30/06/2011 04:43

(@mustafaakcin)
Gönderiler: 218
Reputable Member
 

firmware upgrade yapmak istediğinizde karşınıza 2 seçenek gelecektir.

Uploaded Fİrmware

Uploaded Fİrmware with factory default.

 

Bu iki seçenekten Uploaded Firmware olana boot derseniz mevcut ayarlarınızın üzerine güncellemeyi yapmış olursunuz..

 

İyi çalışmalar.

 
Gönderildi : 08/07/2011 15:53

(@MelihMERCAN)
Gönderiler: 59
Trusted Member
 

Merhabalar,

 

benimde elimde sw tz210w modeli var son firmware geçtim en büyük sorun wirelessin 2.nat portundan çıkışı istememdi fakat çıkarmıyor internet gelmiyordu. Sw dağıtıcısı TESAN dan ömer beyle görüşmem üzere son sürümün eksilikleri olduğunu beta sürüm gibi göründüğü söylenildi. çoğu çözüm ortağı ile görüşme yaptım buna benzer rooting,app ve nat policy gibi uygulamalarda sıkıntı yaşanıldığı görüldü. alt sürüme geçerseniz düzelecektir. 

 
Gönderildi : 08/01/2014 14:33

Paylaş: