일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- wazuh 취약점 점검
- URL 재작성
- FortiGate
- grafana vcenter
- Node Exporter 설치 및 연동
- prometheus grafana 연동
- Prometheus
- http 리디렉션
- wazuh 설치
- ubuntu 22.04+Prometheus+Grafana+Node Exporter
- grafana esxio
- MSCS
- 특정 도메인 url rewrite
- observium 설정
- IBM X3550 M4
- grafana vsphere
- grafana esxi 모니터링
- grafana
- telegraf esxi 모니터링
- https 자동전환
- grafana telegraf influxdb esxi 모니터링
- piolink
- iis url rewrite
- grafana esxi monitoring
- grafana esxi
- telegraf influxdb
- wazuh agent 설치
- wazuh 서버 설치
- centos
- IIS https 무한루프
- Today
- Total
IDC 엔지니어의 기술 이야기
Juniper TTY Session 접속 장애 본문
Juniper 장비로 Ping은 살아있는데 https,http,telnet 모두 접근이 되지 않았다.
접근세션이 꽉찼나.... 아래와 같이 해결했다
대상장비 : Juniper SSG550
Firmware : 6.1.0r2.0
증상 : 장비로의 원격접근이 되지 않음
조치 내역 : 콘솔접근(Cisco랑 접근방식이 동일하다)후 아래와 같이 진행
1. 접근된 유저가 많을경우 Clear 하고 확인
FW -> get admin user login
No. Name Vsys Date Time Source IP Addr Auth Type
--- ---------- ---------- ---------- -------- ------- --------------- ---------
1 netscreen Root 2017-04-27 12:40:51 telnet 61.78.62.12 local
FW -> clear admin name netscreen
2. 위에 조치로도 안된결우 23,80,443으로 연결되어있는 소켓을 날리자.
FW -> get socket
Socket Type State Remote IP Port Local IP Port
0 tcp4/6 listen :: 0 :: 80
1 tcp4/6 listen :: 0 :: 443
2 tcp4/6 listen :: 0 :: 23
137 tcp open 61.78.62.12 41003 112.175.17.1 23
FW -> clear socket id 137
결론은 장비접속하고 깔끔하게 종료하고 나오자....
'Firewall > Juniper' 카테고리의 다른 글
Juniper static arp 설정 (0) | 2019.02.21 |
---|