UTM, Iptables и No info for FW

Технические вопросы по UTM 5.0
Ответить
novek
Сообщения: 4
Зарегистрирован: Пн дек 12, 2005 14:09

UTM, Iptables и No info for FW

Сообщение novek »

День добрый!

Не создаются правила, ну нивкакую!


cat rfw5.cfg

Код: Выделить всё

rfw_name=127.0.0.1

sudo_path=/usr/bin/sudo
shell_path=/bin/sh
firewall_path=/usr/sbin/iptables

firewall_flush_cmd=/usr/sbin/iptables -F

core_host=127.0.0.1
core_port=11758
rfw_login=init
rfw_password=xxxxxx
В дебаге:

Код: Выделить всё

?Debug : Dec 12 15:54:10 DBCtx: SQL query: UPDATE accounts SET int_status='1' WHERE id='5'
?Debug : Dec 12 15:54:10 BusLogic: BLM(39) pushed (comment: )
?Debug : Dec 12 15:54:10 UTM5 DBA: hw unblock for account 5
?Debug &#58; Dec 12 15&#58;54&#58;10 RPCConn<init@127.0.0.1>&#58; Call finished...
?Debug &#58; Dec 12 15&#58;54&#58;10 BusLogic&#58; try to execute 39
?Debug &#58; Dec 12 15&#58;54&#58;10 BusLogic&#58; hw_block_handler with code 39
?Debug &#58; Dec 12 15&#58;54&#58;10 BusLogic&#58; hw_block_handler start bla_user_hw_unblock|bla_user_hw_block
?Debug &#58; Dec 12 15&#58;54&#58;10 ModFWMan&#58; Internet for UID 5 is enabled. Nothing to be done
?Debug &#58; Dec 12 15&#58;54&#58;10 DBCtx&#58; SQL SELECT query&#58; SELECT rule_on,rule_off,router_id FROM firewall_rules WHERE$
?Debug &#58; Dec 12 15&#58;54&#58;10 ModFWMan&#58; Ready to execute 1 FW rules for UID 5. State&#58;1
?Debug &#58; Dec 12 15&#58;54&#58;10 DBCtx&#58; SQL SELECT query&#58; SELECT id,router_type,router_ip,login,password,router_comme$
?Debug &#58; Dec 12 15&#58;54&#58;10 ModFWMan&#58; Exec &#91;-A FORWARD -s 10.0.0.2/32 -j ACCEPT&#93; on 1
 ERROR &#58; Dec 12 15&#58;54&#58;10 ModFWMan&#58; No info for FW 1 found
?Debug &#58; Dec 12 15&#58;54&#58;10 BusLogic&#58; hw_block_handler end bla_user_hw_unblock|bla_user_hw_block
?Debug &#58; Dec 12 15&#58;54&#58;10 BusLogic&#58; finished unknown
ERROR : Dec 12 15:54:10 ModFWMan: No info for FW 1 found -
Это оно на что ругается? Никто не сталкивался? Весь рунет перелопатил, но ответа так и не нашёл
:(

redmoon
Сообщения: 25
Зарегистрирован: Сб окт 08, 2005 14:33
Контактная информация:

Сообщение redmoon »

а iptables точно лежит в /usr/sbin

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

Код: Выделить всё

ERROR &#58; Dec 12 15&#58;54&#58;10 ModFWMan&#58; No info for FW 1 found
Это означает что в ядре нет зарегестрированного модуля RFW с идентификатором 1. Вероятнее всего у вас он просто не подключается к ядру.

chepuha
Сообщения: 61
Зарегистрирован: Вс май 29, 2005 19:14

))

Сообщение chepuha »

предыдущий пользователь солгал ))
просто когда создаете правило, надо указывать к какому "брендмауру" оно относиться, и естественно надо создать такой при помощи соответствующей закладки в меню "Настройки", если брать русский вариант utm_Admin ]]

chepuha
Сообщения: 61
Зарегистрирован: Вс май 29, 2005 19:14

Сообщение chepuha »

читайте мануал на utm, там все написано.

unlnkd
Сообщения: 9
Зарегистрирован: Вт дек 13, 2005 16:34

Сообщение unlnkd »

Всем привет.
Вчера возникла похожая проблема. Ядро потеряло связь с файрволами на роутерах. Правила вроде как применяются, но до роутеров не доходят. Причину, вроде как, нашли, – был превышен tumeout в соединении между ядром и файером.

Кто-нибудь может подсказать, где искать значение этого timeout’a и можно ли его корректировать? Ну или хотя бы какой он по времени.
Спасибо.

-- UTM 5.1.10-7 --

Ответить