fw

Технические вопросы по UTM 5.0
Ответить
bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

fw

Сообщение bob1 »

система freebsd , биллинг 5-1-10-008
вот вопрос.
вот конфиг
less /netup/utm5/rfw5.cfg

rfw_name=127.0.0.1

log_file_main=/var/log/netup/utm5/rfw_main.log
log_file_debug=/var/log/netup/utm5/rfw_debug.log

sudo_path=
#sudo_path=/usr/local/bin/sudo
#shell_path=/bin/sh
firewall_path=/sbin/ipfw -q

core_host=127.0.0.1
core_port=11758

rfw_login=fw // это я завел нового системного пользователя в UTM
rfw_password=qaz

после подключения юзера , ipfw s ничего не показывает ...

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

Что в логах? Сдаётся что совсем рядом находится пост и там таже самая ситуация, не поленитесь, посмотрите.

bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

Сообщение bob1 »

конечно посмотрел ! по нему и пробовал делать по началу, но результата 0.

вот лог
rfw_debug.log

ERROR : Apr 12 17:09:58 RFW URFA[plugin]: [worker]: Unable to mantain connection; Reconnecting
ERROR : Apr 12 17:09:58 RFW URFA[plugin]: [worker]: Reusing thread for [restart]...
ERROR : Apr 12 17:09:58 RFW URFA[plugin]: Failed to open session: Invalid argument
?Debug : Apr 12 17:09:58 RFW URFA[plugin]: [restart]: Reconnect loop. Sleeping for 30 sec...
Info : Apr 12 17:10:20 UTM5 Logger: New `?Debug : ' stream: /var/log/netup/utm5/rfw_debug.log
Info : Apr 12 17:10:20 RFW URFA[plugin]: Worker thread created
Info : Apr 12 17:10:20 RFW URFA[plugin]: [worker]: Thread created
?Debug : Apr 12 17:10:20 RFW URFA[plugin]: Sending name: 127.0.0.1
?Debug : Apr 12 17:10:20 RFW URFA[plugin]: Got ping from core. Sending reply...
?Debug : Apr 12 17:10:50 RFW URFA[plugin]: Got ping from core. Sending reply...
==========================================
rfw_main.log

Info : Apr 12 17:08:46 UTM5 Logger: New `?Debug : ' stream: /var/log/netup/utm5/rfw_debug.log
Info : Apr 12 17:08:46 RFW URFA[plugin]: Worker thread created
Info : Apr 12 17:08:46 RFW URFA[plugin]: [worker]: Thread created
ERROR : Apr 12 17:09:58 RFW URFA[plugin]: [worker]: Unable to mantain connection; Reconnecting
ERROR : Apr 12 17:09:58 RFW URFA[plugin]: [worker]: Reusing thread for [restart]...
ERROR : Apr 12 17:09:58 RFW URFA[plugin]: Failed to open session: Invalid argument
Info : Apr 12 17:10:20 UTM5 Logger: New ` Info : ' stream: /var/log/netup/utm5/rfw_main.log

Info : Apr 12 17:10:20 UTM5 Logger: New `?Debug : ' stream: /var/log/netup/utm5/rfw_debug.log
Info : Apr 12 17:10:20 RFW URFA[plugin]: Worker thread created
Info : Apr 12 17:10:20 RFW URFA[plugin]: [worker]: Thread created

rsa
Сообщения: 6
Зарегистрирован: Вт мар 01, 2005 08:08
Откуда: Ulyanovsk
Контактная информация:

Сообщение rsa »

А как у вас выглядит правило для включения/отключения интернета в Админке для этого пользователя?

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

В админке как правила прописаны?

rsa
Сообщения: 6
Зарегистрирован: Вт мар 01, 2005 08:08
Откуда: Ulyanovsk
Контактная информация:

Сообщение rsa »

То есть, если в rfw5.cfg приписан путь к файрволу,
firewall_path=/netup/utm5/bin/ipfw.sh или как у вас
firewall_path=/sbin/ipfw -q
то оставьте в админке в правилах файрволла только параметры, удалите
/sbin/ipfw.
Например у меня:
add RULE_ID allow ip from UIP/UBITS to any
для включения просто.
Может в этом дело у вас.

bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

Сообщение bob1 »

в том то и дело...
в админке:
настройки-->правила firewall
включение : add RULE_ID allow tcp from UIP/UBITS to any
выключение :delete RULE_ID

может какие то настройки надо сделать на закладке "Список Брэндмауэров " ? там у меня только один параметр и настроен он так
ID=1
Тип=Local
IP-адрес=127,0,0,1
Логин=root
Пароль=<пароль рута>

или это можно не не настраивать ?

если есть желание я не против пообщаться в ICQ

rsa
Сообщения: 6
Зарегистрирован: Вт мар 01, 2005 08:08
Откуда: Ulyanovsk
Контактная информация:

Сообщение rsa »

Поля логин и пароль для типа "локальный файрволл" заполнять не надо.
Эти поля используется для выполнения команд файрволла на cisco только через rsh, насколько я понимаю.

bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

Сообщение bob1 »

блин ! я думал правила добавляются когда пользователь логинеться в систему ! а они оказывается добавляются когда вкл/откл пользователя ... блин !

все заработало !

Ответить