rfw + cisco /SSH1: sent protocol version id SSH-1.99-Cisco-1

Технические вопросы по UTM 5.0
Ответить
a.vozny
Сообщения: 10
Зарегистрирован: Вт мар 03, 2009 17:26

rfw + cisco /SSH1: sent protocol version id SSH-1.99-Cisco-1

Сообщение a.vozny »

os - debian eth 4.0
база postgres 8..1


utm5_core -v
Version:5.2.1-006-rc3-debian

( на тестовой машине 5.2.1-006-rc3-rh9 работает вск как надо )



настраиваю rfw совместно с cisco
дергаю абонента вкл/выкл

и получаю вот такие логи на cisco
Apr 29 2009 15:15:45 MSK: SSH1: sent protocol version id SSH-1.99-Cisco-1.25
Apr 29 2009 15:15:48 MSK: SSH1: receive failure - status 0x07
Apr 29 2009 15:15:48 MSK: SSH1: Session disconnected - error 0x07


если сделать rsh -l netupbil 192.168.0.254 sh ver

Apr 29 2009 15:21:29 MSK: RCMD: [514 <- 192.168.0.1:1023] recv 1022\0
Apr 29 2009 15:21:29 MSK: RCMD: [514 <- 192.168.0.1:1023] recv root\0netupbil\0sh ver\0
Apr 29 2009 15:21:29 MSK: RCMD: [514 -> 192.168.0.1:1023] send <OK>


на cisco завел юзера netupbil и создал две записи rcmd remote-host netupbil .... root для проверки с сервера и rcmd remote-host netupbil .... netup для билинга в настройках файрвола в билинге прописано имя netup и ip cisco


менял тип fw в меню билинга(конфиг не трогал), С Сisco(rsh) на local , все тож самое .


конфиг

rfw5 .cfg

firewall_type = cisco
cisco_ip = 192.168.0.254
rfw_name 127.0.0.0


в логах


debug.log

FW@127.0.0.1 ping reply received



main.log

MOdFWMan : no info for FW 5 found



rfw.log

streamfirewall : got ping from core . sending reply

a.vozny
Сообщения: 10
Зарегистрирован: Вт мар 03, 2009 17:26

Сообщение a.vozny »

такс проблемку решил...

всетаки невидел билинг мой FW 5.... хотя все вроде правильно
Fw в билинге под id 5 , правила ссылаются на fw c id 5 подвоха нет...


но вот с именем чуть залошился (127.0.0.1).... Было аж 3 fw в билинге с одинаковым именем ...... удалил лишнее .. и о счастье :D

Ответить