utm5_rfw запуск приложений

Технические вопросы по UTM 5.0
Ответить
gramm
Сообщения: 2
Зарегистрирован: Чт дек 01, 2005 14:39

utm5_rfw запуск приложений

Сообщение gramm »

Всем привет,
кто подскажет, настроил UTM5 все работает, но не работает коректно utm5_rfw .

создал брандмауэр
id 4
тип: Local
все остальные поля пустые,

создал правило firewall
с коммандой типо такой /sbin/iptables -A FORWARD -s UIP/UBITS -j ACCEPT

и соответственно указал id брандмауэра

далее

на той же машине /netup/utm5/rfw5.cfg

firewall_type=local
sudo_path=/usr/bin/sudo
firewall_path=/sbin/iptables
dont_fork=yes
rfw_name=127.0.0.1
core_host=127.0.0.1
core_port=11758
rfw_login=init
rfw_password=init
rfw_ssl_type=ssl3

log_level=3
log_file_main=/netup/utm5/log/rfw.log
log_file_debug=/netup/utm5/log/rfw.log
log_file_critical=/netup/utm5/log/rfw.log

Запустил utm5_rfw

смотрим лог

?Debug : Dec 01 13:43:53 RFW URFA[plugin]: Got ping from core. Sending reply...
?Debug : Dec 01 13:43:55 RFW URFA[plugin]: Got 'exec' command...
?Debug : Dec 01 13:43:55 FWCntl: Waiting second child process ... second child pid <4686>
?Debug : Dec 01 13:43:55 FWCntl: Executing command </usr/bin/sudo>
?Debug : Dec 01 13:43:55 FWCntl: Second child process <4686> exited with status <512>
?Debug : Dec 01 13:43:55 FWCntl: Executing FW rule: /sbin/iptables -D FORWARD -s 172.16.0.16/32 -j ACCEPT is done.
?Debug : Dec 01 13:43:57 RFW URFA[plugin]: Got 'exec' command...
?Debug : Dec 01 13:43:57 FWCntl: Waiting second child process ... second child pid <4688>
?Debug : Dec 01 13:43:57 FWCntl: Executing command </usr/bin/sudo>
?Debug : Dec 01 13:43:57 FWCntl: Second child process <4688> exited with status <512>
?Debug : Dec 01 13:43:57 FWCntl: Executing FW rule: /sbin/iptables -A FORWARD -s 172.16.0.16/32 -j ACCEPT is done.


но в IPtables ничего не добавилось .

не подскажете , что тут не так сделано, почему не работает ?

спасибо.

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

Убери из правил вот это /sbin/iptables

gramm
Сообщения: 2
Зарегистрирован: Чт дек 01, 2005 14:39

Сообщение gramm »

все работает :-) сенкс

Ответить