Много utm5_rfw на одной машине - одинсистемный юзер или нет?

Технические вопросы по UTM 5.0
weris
Сообщения: 240
Зарегистрирован: Пт окт 27, 2006 14:58
Откуда: Томск
Контактная информация:

Сообщение weris »

хз тогда.

в хотлайн может ...

Аватара пользователя
XoRe
Сообщения: 458
Зарегистрирован: Ср янв 10, 2007 16:04

Сообщение XoRe »

2dda2000:
Попробуй параметр pid_file в конфиге rfw, т.е. в файле rfw.cfg

P.S. Я имя файла менял в бинарнике текстовым редактором, пока не узнал от техподдержки что это нарушение лицензии :)

dda2000
Сообщения: 38
Зарегистрирован: Ср сен 13, 2006 12:55

Сообщение dda2000 »

XoRe

Прописал pid_file в rfw.cfg, теперь все заработало!!!
Для каждого utm5_rfw создается свой pid_file.

Аватара пользователя
XoRe
Сообщения: 458
Зарегистрирован: Ср янв 10, 2007 16:04

Сообщение XoRe »

Если что, вот список всех параметров rfw.cfg.
Не все из них описаны в документации.

pid_file
log_level
log_file_critical
log_file_main
log_file_debug
rfw_ssl_type
rotate_logs
max_logfile_count
max_logfile_size
rfw_name
core_host
core_port
core_timeout
rfw_login
rfw_password
dont_fork
firewall_type
firewall_flush_cmd
firewall_path
sudo_path
cisco_ip

vikm
Сообщения: 16
Зарегистрирован: Вт окт 21, 2008 11:29

Сообщение vikm »

Подскажите, как заставить ядро UTM посылать команды на определенный RFW в зависимости от ID брандмауэра к которому подключен пользователь? Установка параметра ID брандмауэра в сервисной связке передачи IP трафика ни к чему не приводит, ядро отсылает идентичные команды на два запущенных RFW. Это так и должно работать? Или единственный выход, это разнести пользователей по двум группам и заполнить поле ID группы в правилах фаирвол?

Закрыто