Правила файрвола

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
Закрыто
Trider
Сообщения: 3
Зарегистрирован: Пт июл 14, 2006 21:30

Правила файрвола

Сообщение Trider »

Ситуация следующего характера:
Немножко о шлюзе, для поняти ситуэйшен: шлюз на базе Linux Red Hat 9, два сетевых интерфейса соответсвенно, 1-ый - LAN, 2-ой - WAN, DHCP-сервер (dnsmasq именно, потому что с функцией трансляции DNS). Рядовая ситуация на примере которой составлено большинство мануалов по UTM и не только. Стоит файрволл iptables, коллектор ipcad считает, да и вообще всё бы хорошо если бы только не тема:
Биллинг не выполняет правила iptables:

Код: Выделить всё

iptables -A FORWARD -s UIP -j ACCEPT 
iptables -A FORWARD -d UIP -j ACCEPT
и для выруаблова с параметром "-D" для удаления правила из цепочки.
Если ручками прописать то всё работает, а если через биллинг, "разблокировать" и "заблокировать", то глняешь:

Код: Выделить всё

iptables -nL
А правила то не появились и не сработали. Ну а ручками если прописать, как я уже сказал то всё пашет. В чём проблема я в упор не знаю, не разработчик же я этого биллинга.
Помогите кто может :( Может что-то в менеджере sudo?
Я вообще с параметром "-s" отдельно под одним ID пихал, с "-d" под другим. Может как-то вместе под одним ID запихать правила с "-s" и "-d". Но в принципе даже если бы там было правило любое с грамматикой iptables, то iptables приняло бы его и в цепочик бы я его нашёл, т.е. получается биллинг правила не задаёт.

Vovay
Сообщения: 5
Зарегистрирован: Чт сен 08, 2005 14:41

Сообщение Vovay »

Такая же проблема. Пока не поборол. Может кто подскажет? Апач запускается от ноубоди, в судо вроде все прописано

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

В десятый раз спрашиваю... IP как раздаете пользователеям? Если динамически, то правила работать не будут.
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

Vovay
Сообщения: 5
Зарегистрирован: Чт сен 08, 2005 14:41

Сообщение Vovay »

Проблема была связана с использованием слишком нового релизв линуха. После отката до RH9 все зафурыкало :)

Demidov
Сообщения: 2
Зарегистрирован: Вт дек 06, 2005 08:34

Сообщение Demidov »

я думаю что проблемма была такая:
нада было в файле /etc/sudoers поставить сторчку
apache ALL= NOPASSWD: /sbin/iptables
apache ALL= NOPASSWD: /sbin/arp

Vovay
Сообщения: 5
Зарегистрирован: Чт сен 08, 2005 14:41

Сообщение Vovay »

Не, пользователь для судо тут не при чем. Я пробовал на следующих релизах (stable) Debian, FC5, FC6, RH9. И NetUP заработал только на RH9, на остальных была проблема с sudo. Так что ......

Закрыто