не вносит правила в фаервол

Технические вопросы по UTM 5.0
Ответить
Миша
Сообщения: 2
Зарегистрирован: Вс ноя 05, 2006 15:04

не вносит правила в фаервол

Сообщение Миша »

Всем привет.
авторизация прозодит отлично, а вот в интернет не пускает
вот дебаг

debug.log
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call: 0x2003
?Debug : Nov 05 14:00:10 DBCtx: SQL query: UPDATE accounts SET int_status='1' WHERE id='1'
?Debug : Nov 05 14:00:10 BusLogic: BLM(39) pushed (comment: )
?Debug : Nov 05 14:00:10 UTM5 DBA: hw unblock for account 1
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call finished...
?Debug : Nov 05 14:00:10 BusLogic: try to execute 39
?Debug : Nov 05 14:00:10 BusLogic: hw_block_handler with code 39
?Debug : Nov 05 14:00:10 BusLogic: hw_block_handler start bla_user_hw_unblock|bla_user_hw_block
?Debug : Nov 05 14:00:10 DBCtx: SQL SELECT query: SELECT rule_on,rule_off,router_id FROM firewall_rules WHERE is_deleted='0' AND ((uid='1' AND uid!='0') OR is_for_all='1' OR (( tariff_id='1') AND tariff_id!='0'))
?Debug : Nov 05 14:00:10 ModFWMan: Ready to execute 1 FW rules for UID 1. State:1
?Debug : Nov 05 14:00:10 DBCtx: SQL SELECT query: SELECT id,router_type,router_ip,login,password,router_comments FROM routers_info WHERE is_deleted='0'
?Debug : Nov 05 14:00:10 ModFWMan: Exec [/usr/local/sbin/iptables -A FORWARD -s 10.10.0.2/32 -j ACCEPT] on 2
ERROR : Nov 05 14:00:10 ModFWMan: No info for FW 2 found
?Debug : Nov 05 14:00:10 BusLogic: hw_block_handler end bla_user_hw_unblock|bla_user_hw_block
?Debug : Nov 05 14:00:10 BusLogic: finished unknown
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call: 0x2011
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call finished...
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call: 0x2400
?Debug : Nov 05 14:00:10 DBCtx: SQL SELECT query: SELECT id, group_name FROM groups
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call finished...
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call: 0x2001
?Debug : Nov 05 14:00:10 RPCConn<init@192.168.33.15>: Call finished...

правило то
?Debug : Nov 05 14:00:10 ModFWMan: Exec [/usr/local/sbin/iptables -A FORWARD -s 10.10.0.2/32 -j ACCEPT] on 2
правильное, вот только нет его в фаерволе,
все вместе запущено на одном гейте (локалхост)

вот конфиг
rfw_name=127.0.0.1
sudo_path=/usr/bin/sudo
shell_path=/bin/sh
firewall_path=/usr/local/sbin/iptables
core_host=127.0.0.1
core_port=11758
rfw_login=init
rfw_password=init
firewall_type=local
рlog_file_main=/netup/utm5/log/rfw.log
log_file_debug=/netup/utm5/log/rfw5.log

в админке Настройки-Список брандмауэрв - только один локалоьный прописан по 127,0,0,1 в соседней закладке только оодно правило
для старта(остановки)
/usr/local/sbin/iptables -A(D) FORWARD -s UIP/UBITS -j ACCEPT

если его вручную вписать в консоли то тогда естественно все есть...

куда смотреть то?

Спасибо.

Аватара пользователя
Disabled
Сообщения: 5
Зарегистрирован: Пн авг 01, 2005 15:39
Откуда: Вязьма
Контактная информация:

Сообщение Disabled »

Это тема уже много раз подминалась, удали в админке или в rfw5.cfg
/usr/local/sbin/iptables. У тебя происходит дублирования правила.

Пример:

Код: Выделить всё

rfw_name=127.0.0.1 
sudo_path=/usr/bin/sudo 
shell_path=/bin/sh 
firewall_path=
core_host=127.0.0.1 
core_port=11758 
rfw_login=init 
rfw_password=init 
firewall_type=local 
рlog_file_main=/netup/utm5/log/rfw.log 
log_file_debug=/netup/utm5/log/rfw5.log 
А /usr/local/sbin/iptables оставь в админке.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Во втором логе результат исполнения посмотри, что говорит. Скорее всего что то с самим правилом, ну не нравится оно системе :-)

Миша
Сообщения: 2
Зарегистрирован: Вс ноя 05, 2006 15:04

Сообщение Миша »

Спасибо БОЛЬШОЕ. Действительно правило дублировалось. :idea:

Ответить