ipfw на удаленном маршрутизаторе

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
Аватара пользователя
hellard
Сообщения: 52
Зарегистрирован: Вт апр 05, 2005 05:59
Откуда: Абакан
Контактная информация:

Сообщение hellard »

С ремоутными роутерами (когда их в сети станет больше 10) эта фича абсолютно непригодна. Рекомендую использовать собственно написанный скрипт (к примеру на perl), который сам смотрит в базу, и всех со статусом заблокирован локально лочит на фаерволе к примеру 1 раз в 5 минут.

1. значительно быстрее
2. значительно безопаснее
3. при разрыве линка с удаленным рутером биллинг не тупит (тормозит) как последняя проститутка.
4. управляемость из самого биллинга в этом не теряется.

как раз сам использую такую связку. биллинг только включает и выключает правила на пограничном фаерволе с внешней сетью и пиринговыми сетями.

netup utm4 + mpd + свои руки.

Аватара пользователя
hellard
Сообщения: 52
Зарегистрирован: Вт апр 05, 2005 05:59
Откуда: Абакан
Контактная информация:

Сообщение hellard »

Connor писал(а):Такая же проблема.
Тоже юзер ipfw.
Причем вот че пишут логи:
Aug 31 09:16:57 katrine sudo: nobody : TTY=unknown ; PWD=/usr/www/utm/cgi-bin/utm ; USER=root ; COMMAND=/sbin/ipfw delete 1002
Aug 31 09:16:57 katrine sudo: nobody : TTY=unknown ; PWD=/usr/www/utm/cgi-bin/utm ; USER=root ; COMMAND=/sbin/ipfw delete 1002
Aug 31 09:16:57 katrine rexecd[564]: pA^E^H LOGIN REFUSED from ***.***.***.***
Aug 31 09:16:57 katrine kernel: Aug 31 09:16:57 katrine rexecd[564]: pA^E^H LOGIN REFUSED from ***.***.***.***
Aug 31 09:16:57 katrine rexecd[565]: pA^E^H LOGIN REFUSED from ***.***.***.***
--------
Ктонить сталкивался с таким?????
Сталкивался. Рекзек демона возьми от бзди 5.3, и помести в целевой системе куда положено. Для шестых релизов так-же от 5.3 вместе со всеми необходимыми либами... Но это прошлый век уже...

Закрыто