Firewall Trigger per Crownjob zurücksetzten ?

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
ThomasL
Beiträge: 38
Registriert: 29 Jan 2007, 09:22
Wohnort: Vreden

Firewall Trigger per Crownjob zurücksetzten ?

Beitrag von ThomasL »

Ist es möglich einen Firewall Trigger per Crownjob zurücksetzten ?

Ich habe den 3850UMTS und habe teilweise nur 5Gb Volumen im Monat zur verfügung.

1. Firewallregel (GROSSER_ALS)
für alle Stationen
Bedingung: nur Default Route
Trigger: 200000kbyte absolut/global
Aktion:Übertragen Markieren mit DiffServ-CP Wert XX
Sonstige: SNMP
Weitere Regeln beachten

2. Firewallregel (MAX)
für alle Stationen
Bedingung: nur Default Route
Bedingung: nur bei DiffServ-CP Wert XX
Trigger: 64kbit pro sekunde/global
Aktion:verwerfen
Sonstige: SNMP

Mit diesen Regeln wird nach 200MB übertragenen Volumen der Speed auf 64kbit begrenzt.
Wie kann ich den Trigger zb. um 17Uhr mit einem Crownjob zurücksetzten??
(Wenn ich Feierabend habe soll das verfügbare Volumen von vorne beginnen)
NAF NAF
Beiträge: 56
Registriert: 12 Okt 2005, 22:10

Beitrag von NAF NAF »

Wie setzt du denn den Trigger sonst, also aktuell, zurück?
backslash
Moderator
Moderator
Beiträge: 7136
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi ThomasL

das wird nicht funktionieren - es sei denn du hättest den ganzen Monat lang ein Dauerping laufen... Denn sobald die letzte Session beendet wird, wird auch globaler Trigger vernichtet... Die Firewall ist nunmal nicht dazu gedacht Volumenbudgets nachzuhalten...

Ansonsten: Du kannst den Trigger durch Abbau der Internetverbindung löschen, weil dadurch alle Sessions, die die Internetverbindung genutzt haben, vernichtet werden - dadurch wird auch implizit der Trigger vernichtet...

Gruß
Backslash
Antworten