1
Network 討論版 / 回覆: 有無IPS的產品可推薦??
« 於: 2009-04-10 08:59 »純IPS嗎
那就先找TIPPINGPOINT囉
UTM 選擇就多了
感謝ZMAN大大回覆:
(1)想問除了TP及NetKeeper之外,有無好用的純IPS?
(2)不知有用過TP及NetKeeper的大大對產品有無感想可告知?
(3)有無其它好用的產品可介紹及使用感想可告知?
這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。
純IPS嗎
那就先找TIPPINGPOINT囉
UTM 選擇就多了
![]()
drw-xr-xr-x 3 named named xxxx May 17 xx:xx /var/named
先向學長報告一下,學弟已試過chmod 666 /var/named !
代碼: [選擇]nslookup -q=txt -class=CHAOS version.bind. 0 122.146.24.124
Server: 122.146.24.124
Address: 122.146.24.124#53
version.bind text = "AscenLink(R) Multihoming Server Version 5.2"
他是一台設備,依據每次連線查詢時候回應不同 ip。
--
/etc/rc.d/rc5.d/S99cpboot
/etc/rc.d/rc5.d/S98cpri_d
這兩個拿掉呢?
cpconfig
(12)Automatic start of check Point Products
裡面應該有這個module
VPN-1 Pro/Express module
這個就是了
cpconfig 有試過嗎
cpconfig在secureplatform or Nokia IPSO上
都有選項可以指定某些module不要自動啟動
請參考看看
manage virtual networks : 這是 vmware 提供的小程式
這個不用額外安裝阿
你裝完vmware 就有了阿
version 4,5 都有阿
你的版本是幾版的阿 ??
請問你的192.168.1.1的網卡是不是使用DHCP功能,自動分配給vmware的網卡?
如果是的話,應該是default gateway的問題,
因為開機的時候,兩張的default gateway會在那互搶。
vmware 的每張虛擬網卡都可以指定使用真實的網卡
manage virtual networks : 這是 vmware 提供的小程式
最多讓你設到九組不同的網卡
不過有一點我很不解
就算你沒用此功能 , 應該也是沒有問題才對阿
不可能說兩張網卡一啟動,全部網段都不能用
CDROM 應該很好找吧, /dev/hda(b,c,d)
USB 插上後, dmesg | tail 應該可看到,
通常是 /dev/sda(b,c,...)
(Modules 有正確載入的話)
引述: "winson101"請教各位前輩
我用Client to Site 作VPN,使用Radius作認證及分配IP,但都只能認證無法由Radius作IP分配,不知問題出在何處?,我是用Cisco Secure ACS 3.1作 Radius
以我之前的經驗來說,VPN Client連進內網所分配到的IP應該是由Check Point本身的
IP Pool來決定,Radius只是Check Point支援眾多認證機制的一種,不過這是我一年多
前的認知,你應該向經銷商或代理商詢問才對,他們最清楚(理論上啦)
不過Check Point的手冊應該是有提到才是,個人認為寫的還蠻清楚的
http://phorum.study-area.org/viewtopic.php?t=17498
好像偏離跑道了!
嗯! 再把 DNS 十問搬出來複習一下好了。
引述: "winson101"所以我才說 Internet 上有些DNS設定有問題,就會導致 bind 9 查詢有問題,不過如果用bind 8 or Windows 類似的問題我倒是還沒遇過 , 相對而言 bind 9 的安全性是較高的
愈說愈奇怪.
我只知道:
1. bind 是設給人來查的, 不是用來自己查詢的工具.
2. 只要設定是對的, 不管用什麼 client 查詢, 都應該得到正確的解答.
為什麼你會把 bind 想成 dns client? 是用來查詢的工具?