RFW перестает работать

Технические вопросы по UTM 5.0
Ответить
Kristian
Сообщения: 95
Зарегистрирован: Ср мар 04, 2009 21:32

RFW перестает работать

Сообщение Kristian »

Добрый вечер.
Подскажите пожалуйста, кто то сталкивался с проблемой когда rfw клиент внезапно перестает работать ?

FreeBsd 6.4
utm-5.2.1-004

Работает какое то время и внезапно перестает писать логи и в процессах его нет .....

Соответственно - правила от ядра не принимаются на удаленном фаерволе ....

Такой вис есть характерным для rfw ?

Какой правильный путь ? Куда копать ? :shock:
Последний раз редактировалось Kristian Вт апр 14, 2009 22:35, всего редактировалось 1 раз.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Ищи альтернативный RFW... Заодно ссылку сюда добавь, я себе в форум зафигачу его, чтобы был ))

Kristian
Сообщения: 95
Зарегистрирован: Ср мар 04, 2009 21:32

Сообщение Kristian »

А вы лично используете RFW от ds ? (из этого топика viewtopic.php?t=5587&postdays=0&postorder=asc&start=60) ????

Какой лучше выбрать ?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

не, мн штатного хватает

Kristian
Сообщения: 95
Зарегистрирован: Ср мар 04, 2009 21:32

Сообщение Kristian »

Капец, неприятно себя чувствовать криворуким.
Скажите вот такой вывод по библиотекам верен ?

ldd /netup/utm5/bin/utm5_rfw
/netup/utm5/bin/utm5_rfw:
libssl.so.3 => /usr/lib/libssl.so.3 (0x2809a000)
libcrypto.so.3 => /usr/lib/libcrypto.so.3 (0x280c9000)
libstdc++.so.4 => /usr/lib/libstdc++.so.4 (0x281c0000)
libm.so.3 => /usr/lib/libm.so.3 (0x28292000)
libpthread.so.1 => /usr/lib/libpthread.so.1 (0x282ad000)
libc.so.5 => /usr/lib/libc.so.5 (0x282d1000)

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

да, а чего нет то, все нашлось

Kristian
Сообщения: 95
Зарегистрирован: Ср мар 04, 2009 21:32

Сообщение Kristian »

Дык ... не знаю на что и грешить уже .... решил уточнить по библиотекам ... может из за них он отваливается.
Что самое интересное в конфиге dont_fork=yes прописано, вроде как должен переподниматься при падении ... :roll:

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

форк не для этого... для этого watchdog в скриптах запуска.. так он не падает, он привисает после попыток реконнекта скорее всего..

Martin
Сообщения: 99
Зарегистрирован: Пт янв 21, 2005 09:53

Re: RFW перестает работать

Сообщение Martin »

Kristian писал(а):Добрый вечер.
Подскажите пожалуйста, кто то сталкивался с проблемой когда rfw клиент внезапно перестает работать ?

FreeBsd 6.4
utm-5.2.1-004

Работает какое то время и внезапно перестает писать логи и в процессах его нет .....

Соответственно - правила от ядра не принимаются на удаленном фаерволе ....

Такой вис есть характерным для rfw ?

Какой правильный путь ? Куда копать ? :shock:
Такая же байда :) у нас CentOS
Причем разработчики знают только не признаются. У них на все один ответ - "На сколько мы знаем - это не виснет и работает правильно". И уже года три не могут исправить.
Виснет если кору перезапустить или пропадает связь по сети меж корой и rfw. Точнее не виснет , а перестает общаться - не делает реконект нормально. Он у меня не вываливает, а висит в процессах и делает вид что работает.
Заплатка: сканить лог rfw по крону и если перестал меняться за какойто период времени - то рестарт. я сканил раз в 2 часа.

Витька
Сообщения: 236
Зарегистрирован: Вс дек 16, 2007 21:54

Сообщение Витька »

Ровно те же симптомы на 004 :)
В ближайшие выходные буду обновляться до 006, авось поможет.

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

Chris писал(а):Ищи альтернативный RFW... Заодно ссылку сюда добавь, я себе в форум зафигачу его, чтобы был ))
http://62.168.232.78/rfw/rfw5client-1.0.b9.tar.gz

cjcrazy
Сообщения: 497
Зарегистрирован: Чт янв 20, 2005 21:54

Re: RFW перестает работать

Сообщение cjcrazy »

Kristian писал(а): Куда копать ?
сами копали в сторону собаки, смотрящей за датой изменения файла rfw_debug.log (настраивается в конфиге)
rw туда постоянно (каждые 10 секунд) пишет про пинг от ядра.
если две минуты файл не меняется - рестартим rfw.
ну и всё, после этого лишь читаем мыло от собаки.

вышеизложенное верно для древненького 17-го билда. в свежих версиях, возможно, что-то изменилось.

Kristian
Сообщения: 95
Зарегистрирован: Ср мар 04, 2009 21:32

Сообщение Kristian »

Если еще раз вывалится скорее всего воспользуюсь клиентом уважаемого ds.

cjcrazy если не тяжело выложите пожалуйста пример такой собаки (следящей за логом rfw)

Ответить