Как можно включить интернет у включенных пользователей?

Технические вопросы по UTM 5.0
Ответить
Аватара пользователя
Rusteko
Сообщения: 47
Зарегистрирован: Пт янв 29, 2010 19:40

Как можно включить интернет у включенных пользователей?

Сообщение Rusteko »

Иногда бывает ситуация, когда пользователь включен, но по какой-либо причине (канал связи, зависание впн сервера итд) не сработало правило фаервола и запрет для этого пользователя остался. Как можно одной командой включить всех пользователей, у которых нет блокировки?

exebosser
Сообщения: 41
Зарегистрирован: Пт авг 06, 2010 10:29
Контактная информация:

Сообщение exebosser »

Я так делаю

Код: Выделить всё

sh /etc/rc.firewall

Аватара пользователя
Rusteko
Сообщения: 47
Зарегистрирован: Пт янв 29, 2010 19:40

Сообщение Rusteko »

exebosser писал(а):Я так делаю

Код: Выделить всё

sh /etc/rc.firewall
Фаервол на микротике, берет инфу из адрес листов, а в адрес листы записывает нетап.

serg2k
Сообщения: 28
Зарегистрирован: Пт сен 11, 2009 09:57

Сообщение serg2k »

одной командой не знаю, а двумя:

/usr/local/etc/rc.d/utm5_rfw.sh stop
/usr/local/etc/rc.d/utm5_rfw.sh start

если я правильно понял проблему.

rimidal
Сообщения: 53
Зарегистрирован: Пт янв 29, 2010 22:36

Сообщение rimidal »

Операция над группой:
Выключить интернет.
Включить интернет.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Какая у Вас версия UTM?

Я уж забыл про такие проблемы. Попробуйте в rfw5.cfg задать синхронизацию как на включение, так и на выключение. Еще я подкрутил таймауты для вислого TCP соединения и поставил скрипт, который следит за падениями процесса RFW и делает его перезапуск (с полной синхронизацией). В результате, хоть оно двадцать раз за день свалится, у народа все равно полный порядок.

Ответить