Технические вопросы по UTM 5.0
Munsera
Сообщения: 126 Зарегистрирован: Чт янв 27, 2011 15:29
Сообщение
Munsera » Ср фев 16, 2011 11:55
А у Вас как реализовано отключение клиентов?
tail-n
Сообщения: 101 Зарегистрирован: Пн июн 01, 2009 02:32
Сообщение
tail-n » Ср фев 16, 2011 12:16
Munsera писал(а): А у Вас как реализовано отключение клиентов?
всё зависит от реалициии предоставления доступа в интернет.
либо ip rule del UIP table
лобо iptables -D FORWARD -s UIP
Munsera
Сообщения: 126 Зарегистрирован: Чт янв 27, 2011 15:29
Сообщение
Munsera » Ср фев 16, 2011 12:36
Насчет прикрутки скрипта, я не спрашивал конкретно. Мне просто понять алгоритм.
Т.е. есть php скрипт допустим. Как сделать так чтобы УТМ его воспринимала и использовала??
Хочу понять куда команды писать просто...
xxxupg
Сообщения: 457 Зарегистрирован: Вс май 02, 2010 10:00
Сообщение
xxxupg » Ср фев 16, 2011 12:47
просто "вешаешь" скрипт в корн и пусть себе выполняется раз в 5 минут....
Munsera
Сообщения: 126 Зарегистрирован: Чт янв 27, 2011 15:29
Сообщение
Munsera » Ср фев 16, 2011 12:51
уммм.. круто.
спасибо))
примерно понял куда копать
Munsera
Сообщения: 126 Зарегистрирован: Чт янв 27, 2011 15:29
Сообщение
Munsera » Пт фев 18, 2011 03:30
tail-n писал(а): Это только пример.
Здесь:
http://www.netup.ru/download/utm5_20101214.pdf
Стр 160 указаны перемернные которые можно передвать скрипту, если пользвателю в базе утм присвоен брандмауэр и порт,
передать можно так
/root/up.sh start UID SWITCH_IP SWITCH_PORT - включение порта
/root/up.sh stop UID SWITCH_IP SWITCH_PORT - выключение порта
Ну как вы всё реализуете всё зависит от конкретных особенностей сети.
Кстати, а что в скрипте up.sh примерно должно быть?
Munsera
Сообщения: 126 Зарегистрирован: Чт янв 27, 2011 15:29
Сообщение
Munsera » Пт фев 18, 2011 13:36
Т.е. если я указывал и ипку свича и номер порта для каждого пользователся и использую cisco rsh, то:
Код: Выделить всё
start UID SWITCH_IP SWITCH_PORT - включение порта
stop UID SWITCH_IP SWITCH_PORT - выключение порта
Достаточно ли это?
Munsera
Сообщения: 126 Зарегистрирован: Чт янв 27, 2011 15:29
Сообщение
Munsera » Пт фев 18, 2011 15:03
Хм. Немного разобрался..
Да, скрипт нужен.
Я его уже написал. Будет коннектится по телнет к циске. Вот только как скрипту передать значение переменной SWITCH_PORT, SWITCH_IP??