Система:
UTM 5.1.10-015
gentoo linux 2005.1
маршрутизатор - cisco uBR 7114e
В общем в логах rfw.log видно следующее:
Код: Выделить всё
Notice: Dec 03 15:36:56 RFW Config: Pid file found: /var/run/utm5_rfw.pid; Overwriting
ERROR : Dec 03 15:36:56 RFW Config: Can't open pid file /var/run/utm5_rfw.pid: Permission denied
Notice: Dec 03 15:36:56 UTM5 RFW: Version 5.1.10-015-linux starting
Notice: Dec 03 15:36:56 RFW Config: Processing config file: /netup/utm5/rfw5.cfg
Info : Dec 03 15:36:56 UTM5 Logger: New `*CRIT : ' stream: /netup/utm5/log/rfw.log
Info : Dec 03 15:36:56 UTM5 Logger: New ` Info : ' stream: /netup/utm5/log/rfw.log
[b]rcmd: socket: Permission denied[/b]
gger: New ` Info : ' stream: /netup/utm5/log/rfw.log
Info : Dec 03 15:36:56 UTM5 Logger: New `?Debug : ' stream: /netup/utm5/log/rfw.log
Info : Dec 03 15:36:56 UTM5 Logger: New `?Debug : ' stream: /netup/utm5/log/rfw.log
Info : Dec 03 15:36:56 RFW URFA[plugin]: Worker thread created
Info : Dec 03 15:36:56 RFW URFA[plugin]: Worker thread created
Info : Dec 03 15:36:56 RFW URFA[plugin]: [worker]: Thread created
Info : Dec 03 15:36:56 RFW URFA[plugin]: [worker]: Thread created
?Debug : Dec 03 15:36:56 RFW URFA[plugin]: Sending name: 192.168.0.1
?Debug : Dec 03 15:36:56 RFW URFA[plugin]: Got 'exec' command...
?Debug : Dec 03 15:36:56 FWCntl: Send rule<access-template 105 UTM1 host 192.168.11.1 any> to remote cisco <192.168.0.1>
?Debug : Dec 03 15:36:56 FWCntl: Call RSH: host 192.168.0.1, port 514, login netup, pass netup, cmd access-template 105 UTM1 host 192.168.11.1 any
ERROR : Dec 03 15:36:56 FWCntl: RSH Connection error!
ERROR : Dec 03 15:36:56 FWCntl: RSH Connection error!
ERROR : Dec 03 15:36:56 FWCntl: RSH failed!
ERROR : Dec 03 15:36:56 FWCntl: RSH failed!
Код: Выделить всё
firewall_type=cisco
#sudo_path=/usr/bin/sudo
#firewall_path=/sbin/iptables
#firewall_flush_cmd=/usr/sbin/iptables -F
#dont_fork=yes
cisco_ip=192.168.0.1
rfw_name=192.168.0.1
core_host=127.0.0.1
core_port=11758
rfw_login=netup
rfw_password=netup
#rfw_ssl_type=none
Код: Выделить всё
USERNAME="netup"
# GROUPNAME="netup"
LOG_FILENAME="/netup/utm5/log/rfw.log"
ARGS="-f"
в админке пользователь пароль (netup netup) указан для доступа к Cisco.
на cisco пользователь также указан:
Код: Выделить всё
username netup privilege 8 password 0 netup
no ip rcmd domain-lookup
ip rcmd rsh-enable
ip rcmd remote-host netup 192.168.0.2 netup enable
access-list 105 permit ip host 192.168.0.50 any
access-list 105 permit ip host 192.168.0.2 any
access-list 106 dynamic UTM2 permit ip any any
access-list 106 permit ip any host 192.168.0.50
access-list 106 permit ip any host 192.168.0.2
В чем проблема? Я уже все испробовал, ничего не получается...
Да, и еще меня смущает:
В rfw.log
Код: Выделить всё
[b]rcmd: socket: Permission denied[/b]
Жду помощи...
