команда на выключения интернета в связке с mikrotik

Технические вопросы по UTM 5.0
Ответить
hetfield
Сообщения: 2
Зарегистрирован: Вт июн 29, 2010 10:35

команда на выключения интернета в связке с mikrotik

Сообщение hetfield »

Уважаемые, подскажите пожалуйста какой должна быть команда на выключение интернета в связке UTM5 с Mikrotik ,

правила файрволла:
/ip firewall filter add chain=forward action=accept dst-address-list=allow_ip
/ip firewall filter add chain=forward action=accept src-address-list=allow_ip
/ip firewall filter add chain=forward action=drop

в UTM5:
команда на включение /ip firewall address-list add address=UIP list=allow_ip comment=UID и она работает

а вот команда /ip firewall address-list remove UID просто ничего не делает... пробовал менять на /ip firewall address-list remove [find comment=UID] и тоже самое...

Правила файрволлу передаются с биллинга по ssh , с помощью скрипта.

Подскажите, у кого такая же связка, чем лечить?

hetfield
Сообщения: 2
Зарегистрирован: Вт июн 29, 2010 10:35

Сообщение hetfield »

всё, нашел самостоятельно - выставил на микротике группе, в которую входит пользователь utm, который коннектится с биллинга права доступа :
read
test
write
ssh

(у меня было тока write ssh)

Sederik
Сообщения: 13
Зарегистрирован: Вт июл 24, 2012 01:14

Сообщение Sederik »

У меня на винде пишет
FWCntl: Error executing FW rule, errcode = 2

конф

rfw_name=127.0.0.1
core_host=127.0.0.1
core_port=12758
rfw_login=init
rfw_password=init
firewall_type=local
firewall_path=ssh UTM@10.1.2.2
log_level=3
log_file_main=log\rfw.log
log_file_debug=log\rfw.log
log_file_critical=log\rfw.log
-- пробывал уже и так
(firewall_path=c:\windows\plink.exe -ssh UTM@10.1.2.2 )
и по другому

ЧТО Делать, помогите !!!!

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

Sederik писал(а):У меня на винде пишет
FWCntl: Error executing FW rule, errcode = 2

конф

rfw_name=127.0.0.1
core_host=127.0.0.1
core_port=12758
rfw_login=init
rfw_password=init
firewall_type=local
firewall_path=ssh UTM@10.1.2.2
log_level=3
log_file_main=log\rfw.log
log_file_debug=log\rfw.log
log_file_critical=log\rfw.log
-- пробывал уже и так
(firewall_path=c:\windows\plink.exe -ssh UTM@10.1.2.2 )
и по другому

ЧТО Делать, помогите !!!!
firewall_path=c:\windows\plink.bat

А из батника запускаем plink.exe с параметрами
c:\windows\plink.exe -ssh UTM@10.1.2.2 %1 как-то так

Ответить