UTM5 + win2003 + MK

Технические вопросы по UTM 5.0
Ответить
Ov3r1ord
Сообщения: 22
Зарегистрирован: Чт апр 16, 2009 15:44

UTM5 + win2003 + MK

Сообщение Ov3r1ord »

Стоит UTM 5.2.1 на win2003. Mikrotik в качестве NAS
На микротике не хотят выполняться правила посылаемые УТМ.

До этого ставил УТМ на фряху и все работало нормально. А под винду не хочет.

ssh клиент - plink (пусть до него добавлен в path)

в конфиге rfw5.cfg поставил:

Код: Выделить всё

firewall_type=local
firewall_path=plink -ssh адрес -l имя
в ручную все заходит, а автоматом никак.

лог rfw:

Код: Выделить всё

?Debug : Nov 25 15:28:26 StreamFirewall: Sending name: 127.0.0.1
?Debug : Nov 25 15:28:33 StreamFirewall: Got 'exec' command...
 ERROR : Nov 25 15:28:33 FWCntl: Error executing FW rule, errcode = 2 
 ERROR : Nov 25 15:28:33 FWCntl: Error executing FW rule, errcode = 2 
?Debug : Nov 25 15:28:33 FWCntl: Executing FW rule: /ip firewall address-list remove [find comment=1]  is done.
?Debug : Nov 25 15:28:34 StreamFirewall: Got 'exec' command...
 ERROR : Nov 25 15:28:34 FWCntl: Error executing FW rule, errcode = 2 
 ERROR : Nov 25 15:28:34 FWCntl: Error executing FW rule, errcode = 2 
?Debug : Nov 25 15:28:34 FWCntl: Executing FW rule: /ip firewall address-list add list=allow_ip address=10.10.11.33 comment=1 is done.
Помогите пожалуйста. Уже все варианты перепробовал и ничего :(

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Re: UTM5 + win2003 + MK

Сообщение serjk »

Попробуйте в firewall_path указать полный путь к plink.

Ov3r1ord
Сообщения: 22
Зарегистрирован: Чт апр 16, 2009 15:44

Re: UTM5 + win2003 + MK

Сообщение Ov3r1ord »

serjk писал(а):Попробуйте в firewall_path указать полный путь к plink.

Код: Выделить всё

firewall_path=c:\rfw\plink.exe -ssh адрес -l логин
теперь так, ничего не изменилось :x

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Re: UTM5 + win2003 + MK

Сообщение ds »

Ov3r1ord писал(а):
serjk писал(а):Попробуйте в firewall_path указать полный путь к plink.

Код: Выделить всё

firewall_path=c:\rfw\plink.exe -ssh адрес -l логин
теперь так, ничего не изменилось :x
Может так? Кавычки добавить...

firewall_path="c:\rfw\plink.exe -ssh адрес -l логин"

Ov3r1ord
Сообщения: 22
Зарегистрирован: Чт апр 16, 2009 15:44

Re: UTM5 + win2003 + MK

Сообщение Ov3r1ord »

ds писал(а):
Ov3r1ord писал(а):
serjk писал(а):Попробуйте в firewall_path указать полный путь к plink.

Код: Выделить всё

firewall_path=c:\rfw\plink.exe -ssh адрес -l логин
теперь так, ничего не изменилось :x
Может так? Кавычки добавить...

firewall_path="c:\rfw\plink.exe -ssh адрес -l логин"
и с кавычками не работает =)

doctoraugust
Сообщения: 9
Зарегистрирован: Пн янв 03, 2011 14:57

Сообщение doctoraugust »

plink в консоли запускается от текущего пользователя в папке профиля которого есть фаил с ключами ssh а при запуске от rfw этот пользователь системный и ему надо ключи закинуть, иначе работать не будет

Sederik
Сообщения: 13
Зарегистрирован: Вт июл 24, 2012 01:14

Сообщение Sederik »

У меня на винде пишет
FWCntl: Error executing FW rule, errcode = 2

конф

rfw_name=127.0.0.1
core_host=127.0.0.1
core_port=12758
rfw_login=init
rfw_password=init
firewall_type=local
firewall_path=ssh UTM@10.1.2.2
log_level=3
log_file_main=log\rfw.log
log_file_debug=log\rfw.log
log_file_critical=log\rfw.log
-- пробывал уже и так
(firewall_path=c:\windows\plink.exe -ssh UTM@10.1.2.2 )
и по другому

ЧТО Делать, помогите !!!!

Ответить