Kerio WinRoute Firewall 6.0

         

Регистрация набора


Данные о наборе и разъединении коммутаторных линий, и времени on-line.

В Dial log отображаются следующие события:

  1. Ручное соединение (из Administration Console — смотри главу Interfaces, используя Web-интерфейс — смотри главу Dial-up либо прямо из операционной системы).

    [15/Mar/2004 15:09:27] Line "Connection" dialing,

     console 127.0.0.1 - Admin

    [15/Mar/2004 15:09:39] Line "Connection" successfully connected

    Первый пункт сообщает об инициализации набора. Данный лог всегда включает имя WinRoute набираемой линии (смотри главу Interfaces). Если линия набирается из Administration Console или Web-интерфейса, запись сопровождается дополнительной информацией:

    • откуда было произведено соединение (console

      — Administration Console, webadmin — Web-интерфейс,

    • IP-адрес пользователя (например, IP-адрес Administration Console или Web-интерфейса),

    • регистрационное имя пользователя, который затребовал соединение.

      А также другая информация об успешном соединении (например, время набора линии, аутентификация на удаленном сервере и т.д.).

      Разъединение линии (ручное или автоматическое, выполненное после определенного периода простоя)

      [15/Mar/2004 15:29:18] Line "Connection" hang-up,

       console 127.0.0.1 - Admin

      [15/Mar/2004 15:29:20] Line "Connection" disconnected,

       connection time 00:15:53, 1142391 bytes received,

       250404 bytes transmitted

      Первая запись показывает получения запроса на разъединение. Запись отображает информацию об имени интерфейса, типе пользователя, IP-адресе и имени пользователя.

      Вторая запись показывает об успешном разъединении, а также об имени интерфейса, времени соединения (connection time), объеме принятой и отправленной информации в байтах (bytes received и bytes transmitted).

    • Разъединение вызвано ошибкой (сбой соединения)

      [15/Mar/2004 15:42:51] Line "Connection" dropped,

       connection time 00:17:07, 1519 bytes received,

       2504 bytes transmitted




      Вторая запись показывает об успешном разъединении, а также об имени интерфейса, времени соединения (disconnection time), объеме принятой и отправленной информации в байтах (bytes received и bytes transmitted).



    • Запрошенное соединение (ответ на DNS-запрос)

      [15/Mar/2004 15:51:27] DNS query for "www.microcom.com"

       (packet UDP 192.168.1.2:4567 -> 195.146.100.100:53)

       initiated dialing of line "Connection"

      [15/Mar/2004 15:51:38] Line "Connection" successfully connected

      Первая запись сообщает о получении DNS-запроса (DNS forwarder не нашел запрошенную DNS-запись в кэш). Лог показывает:



      • имя DNS, от которого поступил IP-адрес,



      • описание пакета с соответствующим DNS-запросом (протокол, IP-адрес источника, порт источника, IP-адрес назначения, порт назначения),



      • имя линии для набора.

        Вторая запись сообщает об успешном соединении (например, время набора линии, аутентификация на удаленном сервере и т.д.).

        Установка связи по требованию (ответ на пакет, отправленный из локальной сети)

        [15/Mar/2004 15:53:42] Packet

         TCP 192.168.1.3:8580 -> 212.20.100.40:80

         initiated dialing of line "Connection"

        [15/Mar/2004 15:53:53] Line "Connection" successfully connected

        Первая запись создается когда WinRoute находит, что маршрут пакета не существует в таблице маршрутизации. Запись сообщает следующую информацию:



        • описание пакета (протокол, IP-адрес источника, порт источника, IP-адрес назначения, порт назначения),



        • имя линии для соединения.

          Вторая запись сообщает об успешном соединении (например, время набора линии, аутентификация на удаленном сервере и т.д.).

          Ошибка соединения (например, ошибка при обнаружении модема, разъединение dial-up и т.д.)

          [15/Mar/2004 15:59:08] DNS query for "www.microsoft.com"

           (packet UDP 192.168.1.2:4579 -> 195.146.100.100:53)

           initiated dialing of line "Connection"

          [15/Mar/2004 15:59:12] Line "Connection" disconnected

          Первая запись показывает запись DNS, отправленную из локальной сети, откуда была установлена связь (смотри выше).

          Второй пункт (сразу после первого) информирует, что произошел сбой. В отличие от записи обычного соединения, время соединения и объем переданных данных не отображается (потому что линия не была соединена).




        Содержание раздела