UTM и управление несколькими mikrotik`ами

Технические вопросы по UTM 5.0
Ответить
Ranger
Сообщения: 4
Зарегистрирован: Чт окт 13, 2011 12:58

UTM и управление несколькими mikrotik`ами

Сообщение Ranger »

Как подключить управление 2-мя NAS, если Наименование брандмауера должно соответствовать одной переменной rfw_name?

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

а что сложного? добавьте второй NAS, а в списке брандмуэров будет всего 1

Ranger
Сообщения: 4
Зарегистрирован: Чт окт 13, 2011 12:58

Сообщение Ranger »

Хорошо
Брэндмауер один
в конфиге rfw5.cfg переменной firewall_path задается скрипт передающий команды на брэндмауер. Как в этом скрипте указать другой mikrotik (если во всех примерах управления в скрипте жестко указан ip mikrotik`а)? Или можно вытащить ip микротиков из UTM как-то?

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

например так

Код: Выделить всё

#!/bin/sh
ssh ЛОГИН@АДРЕС NAS "$*"
ssh ЛОГИН@АДРЕС NAS2 "$*"

Ranger
Сообщения: 4
Зарегистрирован: Чт окт 13, 2011 12:58

Сообщение Ranger »

И если мы имеем например 2000 клиентов и 20 mikrotik`ов - то на каждом висит как минимум 1500 ненужных записей в address-list ?

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

а если бабушке пришить???

давайте по-существу.

Ranger
Сообщения: 4
Зарегистрирован: Чт окт 13, 2011 12:58

Сообщение Ranger »

То есть другого варианта нет, как держать на всех NAS записи обо всех клиентах?
Вот если бы ip NAS передавался в скрипт из UTM, например первым параметром, то можно было бы сделать так:

Код: Выделить всё

#!/bin/sh 
ssh ЛОГИН@"$*" 
Но переменная NAS_IP почему-то содержит всегда 0.0.0.0 .

Ov3r1ord
Сообщения: 22
Зарегистрирован: Чт апр 16, 2009 15:44

Сообщение Ov3r1ord »

Создаешь несколько конфигов (rfw1.cfg rfw2.cfg)
Там текст:

Код: Выделить всё

firewall_type=local
firewall_path=/netup/utm5/skripts/skript1.sh
rfw_name=nas1
core_host=127.0.0.1
core_port=12758
rfw_login=login
rfw_password=pass
log_level=3
log_file_main=/netup/utm5/log/rfw1.log
log_file_debug=/netup/utm5/log/rfw1.log
log_file_critical=/netup/utm5/log/rfw1.log
pid_file=/var/run/utm5_rfw1.pid
dont_fork=yes
Создаем НАСы в админке УТМ. Наименование должно соответствовать rfw_name

Теперь настроем автозапуск всего этого

Сопируем файл /netup/utm5/bin/safe_utm5_rfw нужное количество раз.
Получаются safe_utm5_rfw2 3 4 и тд
в них правим переменные
err_log
rfw_cfg

Далее скопируем файл /usr/local/etc/rc.d/utm5_rfw.sh нужно количество раз и отредактируем там переменные
utm_exec
err_log

Ну и кладем нужные скрипты для управления разными НАСами.
У нас так работает. Вроде ничего не забыл..

saaremaa
Сообщения: 5
Зарегистрирован: Пт окт 05, 2012 14:09

Сообщение saaremaa »

Пожелание разработчикам.
Если увеличить область видимости переменной NAS_IP до значения: "Все события, кроме событий Закрытие файла детальной статистики и Закрытие файла логов" - это позволит более гибко управлять несколькими NAS через правила firewall
Получится что-то наподобие : utm@NAS_IP /ip firewall address-list add address=UIP list=l-256-256 comment=PPPoE-LOGIN
firewall_path= /usr/bin/ssh

Ответить