Нашел ошибку в модуле фаервола (наверно)

Технические вопросы по UTM 5.0
Ответить
Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Нашел ошибку в модуле фаервола (наверно)

Сообщение Vovik »

Создал два фаервола.
Создал два тарифа, с услугой передачи ip трафика. Создал правила фаервола:к каждому тарифу разные фаерволы для исполнения.
Создал пользователя, подцепил ему оба тарифа. Делаю инет выключить и включить.
Пример:
в 1-м тарифе назначил IP1, во 2-м назначил IP2.
правило 1:
add RULE_ID allow ip from UIP/UBITS to any
для исполнения назначен фаервол 1
правило 2:
add RULE_ID allow ip from UIP/UBITS to 192.168.0.0.24
для исполнения назначен фаервол 2

в итоге в фаерволе
на сервере1:
allow ip from IP1 to any
allow ip from IP2 to any

на сервере2:
allow ip from IP1 to 192.168.0.0.24
allow ip from IP2 to 192.168.0.0.24

а должно быть по одному правилу на каждом сервере

вообще билинг 5.2.005.
на сервере2 модуль фаервола от 5.2.006.

хот-лайна нет
потому пишу сюда.

mrDefault
Сообщения: 86
Зарегистрирован: Ср окт 29, 2008 12:04

Сообщение mrDefault »

я тоже недавно бился с правилами, но у меня ситуация была малость другая, у меня были безлимитчики и с помегабайтной оплатой. Раскидал их по 2 разным группам, добавил правила фаервола которые вроде повесил на конкретную группу, но что-то нифига не заработало, я забил разбираться и написал скрипт в который и передавал правила, а уже в скрипте разгребал, в зависимости от группы какое правило применять. Хотя может и можно было разрулить это в биллинге, но нужно было сделать срочно, а времени не было разбираться с УТМ, скрипт оказалось написать проще и быстрее :) Может вам тоже стоит написать скрипт, там скрип-то бредовый :)

Ответить