UTM5+cisco switch

Технические вопросы по UTM 5.0
Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

А у Вас как реализовано отключение клиентов?

tail-n
Сообщения: 101
Зарегистрирован: Пн июн 01, 2009 02:32

Сообщение tail-n »

Munsera писал(а):А у Вас как реализовано отключение клиентов?
всё зависит от реалициии предоставления доступа в интернет.
либо ip rule del UIP table
лобо iptables -D FORWARD -s UIP

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Насчет прикрутки скрипта, я не спрашивал конкретно. Мне просто понять алгоритм.
Т.е. есть php скрипт допустим. Как сделать так чтобы УТМ его воспринимала и использовала??
Хочу понять куда команды писать просто...

xxxupg
Сообщения: 457
Зарегистрирован: Вс май 02, 2010 10:00

Сообщение xxxupg »

просто "вешаешь" скрипт в корн и пусть себе выполняется раз в 5 минут....

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

уммм.. круто.
спасибо))
примерно понял куда копать

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

tail-n писал(а):Это только пример.

Здесь:
http://www.netup.ru/download/utm5_20101214.pdf
Стр 160 указаны перемернные которые можно передвать скрипту, если пользвателю в базе утм присвоен брандмауэр и порт,

передать можно так

/root/up.sh start UID SWITCH_IP SWITCH_PORT - включение порта

/root/up.sh stop UID SWITCH_IP SWITCH_PORT - выключение порта

Ну как вы всё реализуете всё зависит от конкретных особенностей сети.
Кстати, а что в скрипте up.sh примерно должно быть?

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Т.е. если я указывал и ипку свича и номер порта для каждого пользователся и использую cisco rsh, то:

Код: Выделить всё

 start UID SWITCH_IP SWITCH_PORT - включение порта

 stop UID SWITCH_IP SWITCH_PORT - выключение порта 
Достаточно ли это?

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Хм. Немного разобрался..
Да, скрипт нужен.
Я его уже написал. Будет коннектится по телнет к циске. Вот только как скрипту передать значение переменной SWITCH_PORT, SWITCH_IP??

Ответить