UTM5-2.1.007-sarge.deb настройка rfw и правил firewall

Технические вопросы по UTM 5.0
Ответить
Kerri141
Сообщения: 6
Зарегистрирован: Пн сен 09, 2013 17:24

UTM5-2.1.007-sarge.deb настройка rfw и правил firewall

Сообщение Kerri141 »

Здравствуйте. Не работают правила firewall. Нужно сделать, чтобы при выполнении правила из UTM5_admin, на машине с rfw через iptables добавлялось\удалялось правило.
UTM5_core стоит на одной машине, UTM5_rfw на другой. ОС Debian Squeeze 6.0.6

конфиг rfw
rfw_name=testgate
core_host=IP_адрес_машины_с_ядром
core_port=12758
rfw_login=init
rfw_password=init
firewall_path=/sbin/iptables
настройки брандмауэра UTM5_admin
Тип=локальный
Наименование=testgate
IP=IP_адрес_UTM5_rfw
Логин=init
Правило firewall
Наименование: Включение интернета
iptables -A FORWARD -i eth0 -o eth1 -d UIP -j ACCEPT

Наименование: Выключение интернета
iptables -D FORWARD -i eth0 -o eth1 -d UIP -j ACCEPT
Вручную, из консоли где стоит UTM5_rfw правила работают.

Вот что выдаёт лог rfw
Info : Sep 12 09:19:43 StreamConnection: Connection successfully authorized, user id <-1>
Info : Sep 12 09:19:43 StreamConnection: Connection successfully authorized, user id <-1>
?Debug : Sep 12 09:19:43 StreamFirewall: Sending name: testgate
?Debug : Sep 12 09:19:46 StreamFirewall: Got ping from core. Sending reply...
?Debug : Sep 12 09:20:16 StreamFirewall: Got ping from core. Sending reply...
?Debug : Sep 12 09:20:46 StreamFirewall: Got ping from core. Sending reply...
Работаю с этим впервые, пожалуйста помогите нубу.

Kerri141
Сообщения: 6
Зарегистрирован: Пн сен 09, 2013 17:24

Сообщение Kerri141 »

Проблема так и не решилась. Помогите плз, подскажите в чём проблема?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Список брэндмауэров и правила файрволл в админке настроены? Хотя-бы скриншоты приведите.

Kerri141
Сообщения: 6
Зарегистрирован: Пн сен 09, 2013 17:24

Сообщение Kerri141 »

Добавил брандмауэр
Изображение

Правила сделал такие
Включение интернета:
Изображение
Выключение интернета:
Изображение

Когда выполняю эти правила из консоли, где стоит UTM5_rfw, они срабатывают. А из админки нет.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Тогда в правилах надо поставить флажок "все пользователи", либо выбрать другие критерии применения правил.

Так же проверить, что в rfw5.cfg переменная rfw_name=testgate

Вообще вопрос подробно рассмотрен в документации, она доступна на сайте в открытом виде (если нет книжки)

Kerri141
Сообщения: 6
Зарегистрирован: Пн сен 09, 2013 17:24

Сообщение Kerri141 »

спасибо за помощь. Вопрос решил одной галочкой -"Все пользователи" в правилах firewall.

Ответить