Показать сообщение отдельно
Старый 18.02.2015, 14:19   #191
exchar
Пользователь
 
Аватар для exchar
 
Регистрация: 21.04.2008
Сообщений: 4,791
По умолчанию Re: Предложения по расширению функционала

Цитата
Сообщение от tihon_one Посмотреть сообщение
Так в контрол есть:
1) тест правил трафика(по заданным(простым) параметрам)
Есть, но:
а) всего три параметра (смотрел в 8.4.2). Даже порт назначения не разбивается на tcp/udp.

б) обрабатываются только правила трафика, остальные настройки control, непосредственно влияющие на действия с пакетом - не учитываются. А хорошо бы.

Цитата
Сообщение от tihon_one Посмотреть сообщение
2) встроенный снифер, условия работы которого можете задавать какие угодно, если вы в теме wireshark то составить какое-нибудь правило вам фильтрации не сложно, если с правилами сложно, но понимание детализации WS есть, просто ANY и вперёд.
Не всегда есть возможность заранее физически сгенерировать пакет, чтобы ловить его потом сниффером.
Допустим у нас куча правил и т.п., нужно в пятницу прокинуть некие порты на сервер в dmz, чтобы в субботу фирма-контрагент X настроила некое оборудование Y (которого мы в руках не держали) на доступ через них. Возникает нехилое желание заранее проверить полную отработку control по этому вопросу, чтобы не получить утром в субботу звонок от X: "не работает, может у вас IPS лочит". Или что-то в этом духе.
exchar вне форума   Ответить с цитированием Вверх