Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    CALEA – пакеты не создаются, и, следовательно, никаких файлов.

    CALEA – пакеты не создаются, и, следовательно, никаких файлов.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    CALEA – пакеты не создаются, и, следовательно, никаких файлов., RouterOS
     
    csickles
    Guest
    #1
    0
    04.02.2008 20:58:00
    Не могу заставить ROS 3.X (стабильную версию) отправлять какие-либо "сниф пакеты" на сервер CALEA. Я создал правила SRC и DST во forward chain, но torch не видит отправленных пакетов на сервер CALEA. Вижу структуру папок, создающуюся на "сервере", но нет файлов (так как пакеты перехвата не отправляются). Пытаюсь протестировать это на платформе X86. Пробовал с сервером CALEA как локальным, так и удаленным. Какие есть идеи??

    CALEA правила.

    Sniffing роутер: 0
    chain=forward
    action=sniff-pc
    sniff-target=10.0.0.3
    sniff-target-port=5555
    sniff-id=100
    src-address=192.168.0.254

    1
    chain=forward
    action=sniff-pc
    sniff-target=10.0.0.3
    sniff-target-port=5555
    sniff-id=100
    dst-address=192.168.0.254

    2
    chain=forward
    action=sniff-pc
    sniff-target=10.0.0.3
    sniff-target-port=5555
    sniff-id=100
    src-address=10.0.0.33

    3
    chain=forward
    action=sniff-pc
    sniff-target=10.0.0.3
    sniff-target-port=5555
    sniff-id=100
    dst-address=10.0.0.33

    (Вам нужно всего два правила, но я пытаюсь получить хоть что-то и думаю, может ли NAT влиять на ситуацию)

    Настройка CALEA для "Сервера":
    0
    case-id=100
    case-name=“CALEA”
    intercept-ip=10.0.0.32
    intercept-port=5555
    action=pcap
    pcap-file-stop-interval=15m
    pcap-file-stop-size=1024
    pcap-file-stop-count=0
    pcap-file-hash-method=md5

    Пытаюсь написать код для копирования файлов CALEA на защищенный FTP-сервер, чтобы правоохранительные органы могли получить к ним доступ.
     
     
     
    sergejs
    Guest
    #2
    0
    07.03.2008 09:20:00
    Крэйг, насколько мне известно, планируют добавить возможность сохранения информации CALEA на внешний диск. И насколько мне известно, вам не обязательно хранить информацию CALEA постоянно, 24/7/365, или я ошибаюсь? Конечно, небольшой жёсткий диск может быть недостаточно для хранения всей информации, поэтому можно рассмотреть установку CALEA-сервера на роутер, где используется большой жёсткий диск.
     
     
     
    jp1
    Guest
    #3
    0
    08.03.2008 02:04:00
    Я бы хотел иметь возможность хранить Calea на втором жёстком диске. Это возможно? Не хочется переустанавливать RouterOS только ради увеличения ёмкости жёсткого диска, если вдруг понадобится для каких-то неизвестных потребностей Calea.
     
     
     
    sergejs
    Guest
    #4
    0
    10.03.2008 07:21:00
    Насколько я знаю, есть планы по добавлению поддержки сохранения информации CALEA на внешний накопитель.
     
     
     
    nickb
    Guest
    #5
    0
    29.04.2008 19:46:00
    Насколько я знаю, вам не нужно хранить информацию CALEA постоянно, 24/7/365, или я ошибаюсь? Да, вы должны хранить всю информацию постоянно, 24/7/365, как только представлен законный перехват. Вам необходимо выполнять один из двух типов перехвата на протяжении всего срока, указанного в запросе на законный перехват. В конце срока действия запроса на перехват вам нужно продолжать хранить данные — хотя я не помню, какой именно срок требуется. Кажется, около 90 или 120 дней. Это означает, что вы либо перехватываете только заголовки TCP/IP, либо полный поток данных. Оба типа запросов на перехват определены в правилах CALEA. В случае, когда на законный перехват запрошен полный TCP/IP-поток клиента, если у них очень большой трафик, это может быстро накапливаться; особенно если запрос на перехват предназначен на 30-60 дней! Это может легко привести к десяткам гигабайт данных. Я бы очень, очень хотел иметь возможность хранить CALEA-захваты на вторичном жестком диске, я написал в службу поддержки и жду ответа. У меня такая ситуация: ROS работает с CF-диска (для надежности), и я хотел бы хранить CALEA-захваты на свежеустановленном 320-ГБ ATA-диске. В худшем случае, если ROS не может этого сделать, я отправлю запрос на добавление функции, а затем просто установлю ROS на жесткий диск; но я бы предпочёл, чтобы моя система находилась на CF, а данные хранились только на жестком диске. Тогда, когда жесткий диск не используется, система просто может выключать его.
     
     
     
    jwcn
    Guest
    #6
    0
    29.04.2008 20:47:00
    Я думал, CALEA признали неконституционным…?
     
     
     
    jcremin
    Guest
    #7
    0
    30.04.2008 05:26:00
    Есть какие-нибудь ссылки, которыми можно поделиться? Я о таком не слышал(а), но было бы здорово, если бы это правда!
     
     
     
    normis
    Guest
    #8
    0
    30.04.2008 11:57:00
    5 мая 2006 года группа образовательных и библиотечных организаций во главе с Американским советом по образованию (ACE) оспорила это решение, утверждая, что толкование CALEA Федеральной комиссией по связи (FCC) противоречит Четвёртой поправке к Конституции. Однако 9 июня 2006 года окружной апелляционный суд в Вашингтоне округ не согласился и без рассмотрения отказал в удовлетворении ходатайства (American Council on Education vs. FCC, United States Court of Appeals for the District of Columbia Circuit, Решение 05-1404, 9 июня 2006). Вы уверены?
     
     
     
    sathishsa
    Guest
    #9
    0
    20.09.2011 07:44:00
    Привет, не могли бы вы подсказать, как захватывать только TCP/IP заголовки в Calea? Спасибо, Сатиш.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры