Kerio WinRoute Firewall 6.0



             

Регистрация набора - часть 2


Вторая запись показывает об успешном разъединении, а также об имени интерфейса, времени соединения (disconnection time), объеме принятой и отправленной информации в байтах (bytes received и bytes transmitted).

  • Запрошенное соединение (ответ на DNS-запрос)

    [15/Mar/2004 15:51:27] DNS query for "www.microcom.com"

     (packet UDP 192.168.1.2:4567 -> 195.146.100.100:53)

     initiated dialing of line "Connection"

    [15/Mar/2004 15:51:38] Line "Connection" successfully connected

    Первая запись сообщает о получении DNS-запроса (DNS forwarder не нашел запрошенную DNS-запись в кэш). Лог показывает:

    • имя DNS, от которого поступил IP-адрес,

    • описание пакета с соответствующим DNS-запросом (протокол, IP-адрес источника, порт источника, IP-адрес назначения, порт назначения),

    • имя линии для набора.

      Вторая запись сообщает об успешном соединении (например, время набора линии, аутентификация на удаленном сервере и т.д.).

      Установка связи по требованию (ответ на пакет, отправленный из локальной сети)

      [15/Mar/2004 15:53:42] Packet

       TCP 192.168.1.3:8580 -> 212.20.100.40:80

       initiated dialing of line "Connection"

      [15/Mar/2004 15:53:53] Line "Connection" successfully connected

      Первая запись создается когда WinRoute находит, что маршрут пакета не существует в таблице маршрутизации. Запись сообщает следующую информацию:

      • описание пакета (протокол, IP-адрес источника, порт источника, IP-адрес назначения, порт назначения),

      • имя линии для соединения.

        Вторая запись сообщает об успешном соединении (например, время набора линии, аутентификация на удаленном сервере и т.д.).

        Ошибка соединения (например, ошибка при обнаружении модема, разъединение dial-up и т.д.)

        [15/Mar/2004 15:59:08] DNS query for "www.microsoft.com"

         (packet UDP 192.168.1.2:4579 -> 195.146.100.100:53)

         initiated dialing of line "Connection"

        [15/Mar/2004 15:59:12] Line "Connection" disconnected

        Первая запись показывает запись DNS, отправленную из локальной сети, откуда была установлена связь (смотри выше).

        Второй пункт (сразу после первого) информирует, что произошел сбой. В отличие от записи обычного соединения, время соединения и объем переданных данных не отображается (потому что линия не была соединена).




      • Содержание  Назад  Вперед