Правила файерволла с командой iptables впереди - как?

Технические вопросы по UTM 5.0
Ответить
wolf
Сообщения: 42
Зарегистрирован: Вс апр 17, 2005 00:25

Правила файерволла с командой iptables впереди - как?

Сообщение wolf »

В окне редактирования правила можно дать только такую строку:
-I users_in 1 -d UIP/UBITS -j RETURN
если добавить впереди iptables, то правила перестают работать.
Пытался комментировать строку firewall_path=iptables в rfw5.cfg - не помогает - просто перестают работать правила и с iptables и без.
Это глюк моей конкретной версии 5.1.10-017 или что-то не так делаю?
Куда копать?

файервол в принципе работает (со строкой firewall_path=iptables в rfw5.cfg ), но дело в том, что нужно где-то дать команды типа:
tc class add...
tc filter add...

SOLDIER
Сообщения: 649
Зарегистрирован: Чт мар 16, 2006 18:07

Re: Правила файерволла с командой iptables впереди - как?

Сообщение SOLDIER »

wolf писал(а): Это глюк моей конкретной версии 5.1.10-017 или что-то не так делаю?
Куда копать?
В сторону документации, как минимум. Там чётко описаны параметры, которые передаются скрипту файрволла. Повторяю - скрипту - это не обязательно должен быть iptables. А каким хреном Вы решили использовать в качестве "файрволла" tc - для меня загадка. Впрочем, поставив скорость в 0 Вы тоже достигнете задачи блокировки. Но в полуприличных обществах этот метод называется "через анальный проход". Хотя может я и не понял смысл всего маппет-шоу.

wolf
Сообщения: 42
Зарегистрирован: Вс апр 17, 2005 00:25

Сообщение wolf »

Все, нашел решение.
firewall_path=/usr/bin/sudo - и все работает!

А нужно это, чтобы шейпить.
А правила (скорость) задавать автоматически из админки.

Спасибо всем,
тему можно закрывать.

Ответить