Не раздаётся инет пользователям

Технические вопросы по UTM 5.0
Ответить
Prophet
Сообщения: 15
Зарегистрирован: Ср апр 20, 2005 16:33

Не раздаётся инет пользователям

Сообщение Prophet »

Авторизация идёт успешно...
А вто пинг наружу не проходит...Причём DNS-запрос проходит (Ip сервера определяется).....

redhat 9.0
iptables
UTM5-1-10-8

utm5_rfw.cfg

rfw_name=127.0.0.1

sudo_path=
#shell_path=/bin/sh
firewall_path=/sbin/iptables

#firewall_flush_cmd=/usr/sbin/iptables -F

firewall_type=local

core_host=127.0.0.1
core_port=11758
rfw_login=init
rfw_password=******


utm5.cfg

database_type=mysql
database=UTM5
database_host=localhost
database_login=quest
database_password=
database_sock_path=/var/lib/mysql/mysql.sock

urfa_bind_host=0.0.0.0
#urfa_lib_file=/netup/utm5/lib/utm5_core/librpclib.so
urfa_lib_file=/netup/utm5/lib/utm5_hotspot/liburfa-hotspot.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-npo.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-card.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-utils.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-graph.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-std.so
urfa_lib_file=/netup/utm5/lib/utm5_radius/liburfa-radius.so
nfbuffer_port=9996
nfbuffer_host=127.0.0.1

log_level=3
log_file_main=/netup/utm5/log/main.log
log_file_debug=/netup/utm5/log/debug.log
log_file_critical=/netup/utm5/log/main.log
log_file_verificator=/netup/utm5/log/verificator.log


Всём заранее спасибо

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

Как я понимаю - у вас все модули сосредоточенны на нодной тачке - выложите плиз $iptables -L в тот момент когда юзер подключился - а инет ему не раздаётся. Т.е. я хочу сказать, что ИМХО в данной ситуации UTM не при чём, вам необходимо отладить такие сервисы как pptpd,iptables,ip_forward....

Prophet
Сообщения: 15
Зарегистрирован: Ср апр 20, 2005 16:33

Сообщение Prophet »

Я понял о чём ты...Правило в iptables не добавляется и, соответственно, utm5_rfw ничего не показывает..
Ну так я ж всё сделал как написано....

Prophet
Сообщения: 15
Зарегистрирован: Ср апр 20, 2005 16:33

Сообщение Prophet »

В логах такая штука:

?Debug : Apr 21 23:18:03 DBCtx: SQL SELECT query: SELECT value FROM utm5_settings WHERE variable='card_user_prefix'
Notice: Apr 21 23:18:03 UTM5 DBA: Summary users fetched: 1
?Debug : Apr 21 23:18:03 DBCtx: SQL SELECT query: SELECT uid,account_id FROM users_accounts WHERE is_deleted=0
?Debug : Apr 21 23:18:03 DBCtx: SQL SELECT query: SELECT id,login,password,ip,mask FROM system_accounts
ERROR : Apr 21 23:18:03 UTMCtx: Decrypt: No ctx found
Warn : Apr 21 23:18:03 UTMCtx: Unencrypted message passed!
ERROR : Apr 21 23:18:03 UTMCtx: Decrypt: No ctx found
Warn : Apr 21 23:18:03 UTMCtx: Unencrypted message passed!
ERROR : Apr 21 23:18:03 UTMCtx: Decrypt: No ctx found
Warn : Apr 21 23:18:03 UTMCtx: Unencrypted message passed!
Notice: Apr 21 23:18:03 UTM5 DBA: Summary sys users fetched: 3


И ещё такая:
Info : Apr 21 23:18:03 RPCServer: Handshake is needed. It may take a while...
ERROR : Apr 21 23:18:26 RPCLic: Unable to open session: Invalid argument
ERROR : Apr 21 23:18:26 RPCServer: Handshake failed: EINVAL: Unable to open session
Notice: Apr 21 23:18:26 ModMap: Sub-Module 'rpc@0.0.0.0' inserted...
Info : Apr 21 23:18:26 RPCServer@0.0.0.0: [URFA: 2.3]: Ready to accept connections on 0.0.0.0:11758
Info : Apr 21 23:18:26 RPCFMan: Loading RPC Functions from /netup/utm5/lib/utm5_hotspot/liburfa-hotspot.so
Info : Apr 21 23:18:26 UTMCtx: License verification for <liburfa-hotspot:5.1.9-002-linux>
Warn : Apr 21 23:18:26 UTMCtx: License verification failed: no public key found
Warn : Apr 21 23:18:26 RPCFMan: <liburfa-hotspot:5.1.9-002-linux>: Verification failed
Info : Apr 21 23:18:26 RPCFMan: <liburfa-hotspot:5.1.9-002-linux>: Fetching license...
?Debug : Apr 21 23:18:26 DBCtx: SQL SELECT query: SELECT module,version,data,hash,date,request FROM license_info WHERE module='liburfa-hotspot' AND request='1' AND (version='5.1.9-002-linux' OR version='current')
ERROR : Apr 21 23:18:26 RPCServer@0.0.0.0: <liburfa-hotspot:5.1.9-002-linux>: Unable to sign request: Request not found
Info : Apr 21 23:18:26 HOTSPOT Tarificator: Created...
?Debug : Apr 21 23:18:26 DBCtx: SQL SELECT query: SELECT value FROM utm5_settings WHERE variable='hotspot_refresh_timeout'

Prophet
Сообщения: 15
Зарегистрирован: Ср апр 20, 2005 16:33

Сообщение Prophet »

Ура!
Правила добавляются в iptables.....
Только есть проблема: локальная сеть у меня с IPшниками вида 192.168.1.1, маска 255.255.255.0.
Если указывать маску в битах - 24..
То есть в iptables отсылается: 192.168.1.13/24...НО: в добавленном правиле стоит 192.168.1.0/24, вместо 13....
Если же казать маску 255.255.255.255 (32 бита), то всё красиво отображает...
И, наконец, главное: ПИНГ НАРУЖУ НЕ ИДЁТ....
правило добавляется, а роутинг сам не пашет...
Что делать?

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

То есть в iptables отсылается: 192.168.1.13/24...НО: в добавленном правиле стоит 192.168.1.0/24, вместо 13....
Если же казать маску 255.255.255.255 (32 бита), то всё красиво отображает...
так и должно быть. Учите tcpip

Аватара пользователя
Lex
NetUP Team
Сообщения: 623
Зарегистрирован: Ср мар 09, 2005 12:12
Откуда: НетАП
Контактная информация:

Сообщение Lex »

Prophet писал(а):Ура!
Правила добавляются в iptables.....
Только есть проблема: локальная сеть у меня с IPшниками вида 192.168.1.1, маска 255.255.255.0.
Если указывать маску в битах - 24..
То есть в iptables отсылается: 192.168.1.13/24...НО: в добавленном правиле стоит 192.168.1.0/24, вместо 13....
Если же казать маску 255.255.255.255 (32 бита), то всё красиво отображает...
И, наконец, главное: ПИНГ НАРУЖУ НЕ ИДЁТ....
правило добавляется, а роутинг сам не пашет...
Что делать?
Форвардинг включен?
НАТ настроен?
tcpdump на внешний интерфейс и то, что пишет при пинге в студию

Ответить