Как настроить utm5_rfw?

Технические вопросы по UTM 5.0
Ответить
MadMike
Сообщения: 230
Зарегистрирован: Чт май 05, 2005 07:02

Как настроить utm5_rfw?

Сообщение MadMike »

rfw работает на другой машине Fedora core 4
в корне создана такие же папки как и на машине с UTM, в init.d скопирован скрипт запуска utm5_rfw.

какому юзеру должны принадлежать файлы rfw как нужно настроить запуск и что прописать в sudo?

При загрузке машины запускаю /etc/init.d/utm5_rfw start через rc.local, так как перед ним идут команды конфигурирования сетевых интерфейсов.

rfw запускается, пинги к ядру биллинга идут, но при попытке включить /выключить абонента пишет:

sudo: unable to execute /usr/sbin/sesh:permition denied

в sudoers прописаны следующие команды:

nobody ALL=ALL NOPASSWD:/sbin/tc
nobody ALL=ALL NOPASSWD:/sbin/iptables

папка netup в корне владелец её и входящих в неё папок nobody (правда, делали владельцем и root).

при запуске начинает выдавать ошибку EINVAL unable to register plugin

через несколько таких сообщений вроде подключается к ядру но при вкл. выкл. снова sudo: unable to execute /usr/sbin/sesh:permition denied


если остановить rfw и запустить с консоли root то все нормально запускается - но очень хотелось бы чтобы без вмешательства rfw нормально загружался и восстаналивал правила iptables.

Чую что нетрудно сделать,но сам никак пока понять не могу... :(

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

" EINVAL unable to register plugin " - это нормально, просто после остановки utm5_rfw предыдущий модуль из utm5_core выгружается с небольшой задержкой (в пределах 30 сек.).

А по поводу вызова через sudo, посмотрите что такое /usr/sbin/sesh ? Как вариант можно запускать от рута, либо разобраться что мешает добавлять правила через sudo. Можно так же посмотреть вопрос в FAQ - http://old.netup.ru/fom-serve/cache/61.html

MadMike
Сообщения: 230
Зарегистрирован: Чт май 05, 2005 07:02

Сообщение MadMike »

Все... разобрался...
оказывается мешал SELinux!
выключил его и все стало нормально... шейпер-бридж заработал!

Ответить