Как управлять ipfw на удалённом ПК - маршрутизаторе?

Технические вопросы по UTM 5.0
Ответить
Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Как управлять ipfw на удалённом ПК - маршрутизаторе?

Сообщение alexus »

Есть маршрутихзатор на базе freebsd, отдельно стоит биллинг на другом ПК.

Задача:
нужно настроить биллинг на управление параметрами ipfw на маршрутизаторе.

Попробую изложить свои мысли, как это надо сделать, а мы если что поправте или исправьте.

Надо на маршрутизаторе установить utm5_rfw
Если я прав, то получается надо установить на маршрутизатор полную установку с дистрибутива, а в автозагрзке оставить только скрипт utm5_rfw.sh?
Далее, как я зарегистрирую в биллинге брендмауэр, если там только два варианта возможны: локальный и удалённый циско ?

Читаю доки, рою форум.
Ответа ещё не нашёл и понять пока не могу как надо делать.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Никто не знает?

Blackmore
Сообщения: 365
Зарегистрирован: Вс фев 06, 2005 09:24
Откуда: подмосковье

Сообщение Blackmore »

ну прочитайте же Вы наконец документацию :) а потом просто скопируйте бинарники + библиотеки RFW и файл запуска на нужный роутер и незабудьте указать его в админке

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Blackmore писал(а):ну прочитайте же Вы наконец документацию :) а потом просто скопируйте бинарники + библиотеки RFW и файл запуска на нужный роутер и незабудьте указать его в админке
Спасибо за помощь. Это ты про ту убогую документацию, которая идёт в комплекте с дистибутивом?

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

Убогая не убогая, а почитать стоит :D
Серьезно, там про это есть
Не знаю что в последнем дистрибе, вот последняя дока
https://secure.netup.biz/download/utm5_20070529.pdf

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

ds писал(а):Убогая не убогая, а почитать стоит :D
Серьезно, там про это есть
Не знаю что в последнем дистрибе, вот последняя дока
https://secure.netup.biz/download/utm5_20070529.pdf
Там написано про локальный способ управления и про усправление циской.
А вот так чтобы удалённое через демон вообще ничего нет.

А доку читаем конечно же, не без этого.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

ставишь там rfw и всё настраиваешь на биллинг.

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

В списке брандмауэров в админке ставишь тип как local (он и есть для rfw). там нужны только имя, котрое в конфиге rfw пропишешь потом, и ip собственно самого роутера. Логин и пароль тут не надо. А конфиг rfw несложный, в дефолтном пару строчек только поменять.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

установил на роутере демон rfw
Настроил конфиг rfw
пара строк, которые менял
rfw_name=127.0.0.1

## тут биллинг
core_host=172.20.22.2

Далее из админки биллинга регистрирую файерволл
имя указываю 127.0.0.1
айпи 172.20.22.1

На роутере запускаю демон, но биллинг его не пропускает.
Лог биллинга:

Info : Jan 09 15:37:13 StreamConnection: Connection thread started. Peer 172.20.22.1:50390
ERROR : Jan 09 15:37:13 StreamConnection: IP check failed for <rfw> (IP 172.20.22.1)
Info : Jan 09 15:37:13 StreamConnection: Connection from 172.20.22.1:50390 closed

Не пойму почему. Ведь я правильно данные по файерволу завёл.
Куда копать?

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

alexus писал(а):установил на роутере демон rfw
Настроил конфиг rfw
пара строк, которые менял
rfw_name=127.0.0.1

## тут биллинг
core_host=172.20.22.2

Далее из админки биллинга регистрирую файерволл
имя указываю 127.0.0.1
айпи 172.20.22.1

На роутере запускаю демон, но биллинг его не пропускает.
Лог биллинга:

Info : Jan 09 15:37:13 StreamConnection: Connection thread started. Peer 172.20.22.1:50390
ERROR : Jan 09 15:37:13 StreamConnection: IP check failed for <rfw> (IP 172.20.22.1)
Info : Jan 09 15:37:13 StreamConnection: Connection from 172.20.22.1:50390 closed

Не пойму почему. Ведь я правильно данные по файерволу завёл.
Куда копать?
Разобрался.
надо было в свойствах пользователя айпишник внести удалённого роутера.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

rfw_name=127.0.0.1 тоже бы поменять

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Chris писал(а):rfw_name=127.0.0.1 тоже бы поменять
Почему ? А ведь можно и просто слово вбить

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

чтобы потом было понятно, где и зачем стоит этот маршрутизатор.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

mikkey finn писал(а):чтобы потом было понятно, где и зачем стоит этот маршрутизатор.
Ну эт понятно, уже сделал.
Тему видимо можно закрывать.
Всем спасибо

Ответить