Незапускаются правила в IPFW

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-23 8:38:32

Добрый день. Есть такая проблема,поставил NetAms для подсчета трафика, в настройках проги указал

Код: Выделить всё

service data-source 0
type ip-traffic
source divert 199
layer7-detect urls
rule 79 "ip from any to any out via xl0"
rule 84 "ip from any to any in via xl0"
В IPFW добавил правила

Код: Выделить всё

 $fwcmd add 79 divert 199 ip from any to any in  via rl0
$fwcmd add 80 divert natd all from any to 85.162.217.53 via $ext_if
$fwcmd add 83 divert natd ip from 10.7.1.0/24 to any out via $ext_if
$fwcmd add 84 divert 199 ip from any to any out  via rl0
При загрузке ОС все тормазит но грузится, делаю ipfw sow
правил

Код: Выделить всё

ipfw sow $fwcmd add 79 divert 199 ip from any to any in  via rl0
и

Код: Выделить всё

$fwcmd add 84 divert 199 ip from any to any out  via rl0
нету не работают, делаю рестарт ipfw, все нормально правила начинают работать

Что может быть где посмотреть ??? :smile:
Последний раз редактировалось Alex Keda 2008-09-23 8:39:56, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение zingel » 2008-09-23 11:39:19

Код: Выделить всё

cat /etc/rc.firewall
и

Код: Выделить всё

ipfw show
после рестарта ipfw
Z301171463546 - можно пожертвовать мне денег

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-23 11:43:16

сейчас

Код: Выделить всё

$fwcmd add 79 divert 199 ip from any to any in  via rl0
$fwcmd add 80 divert natd all from any to 85.162.217.53 via $ext_if
$fwcmd add 83 divert natd ip from 10.7.1.0/24 to any out via $ext_if
$fwcmd add 84 divert 199 ip from any to any out  via rl0
 
после reboot
$fwcmd add 80 divert natd all from any to 85.162.217.53 via $ext_if
$fwcmd add 83 divert natd ip from 10.7.1.0/24 to any out via $ext_if
:smile:
Последний раз редактировалось zingel 2008-09-23 12:02:46, всего редактировалось 1 раз.
Причина: юзай [code][/code]

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-23 11:58:41

Код: Выделить всё

00079  528525 428249491 divert 199 ip from any to any in via rl0
00080  528525 428249491 divert 8668 ip from any to 195.151.216.53 via rl0
00083  422425  67239465 divert 8668 ip from 10.7.1.0/24 to any out via rl0
00084  437202  68739209 divert 199 ip from any to any out via rl0



00080  0505600  662636 divert 8668 ip from any to 195.151.216.53 via rl0
00083  0005665  635655 divert 8668 ip from 10.7.1.0/24 to any out via rl0
Последний раз редактировалось zingel 2008-09-23 12:02:57, всего редактировалось 1 раз.
Причина: юзай [code][/code]

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение zingel » 2008-09-23 12:04:18

Код: Выделить всё

$fwcmd add 84 divert 199 ip from any to any out  via rl0
Вот это потом делаешь? Нах?
Z301171463546 - можно пожертвовать мне денег

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-23 13:37:08

Да

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение schizoid » 2008-09-24 0:44:51

что мешает добавить правила сразу в фаер?
я помнится отказался от такого метода
ядерный взрыв...смертельно красиво...жаль, что не вечно...

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 8:08:41

Убрал правила из проги оставил их в фаерволе, они грузятс, но при загрузке система сильно тормозит из за них походу ? :(

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение zingel » 2008-09-24 8:39:47

а с чего такой вывод, что в логах есть?
Z301171463546 - можно пожертвовать мне денег

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 8:54:52

а я их коментирую и не каких тормазов :(

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение zingel » 2008-09-24 8:57:21

блин, ну это - не вывод, что в логах говорю есть? =)
Z301171463546 - можно пожертвовать мне денег

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 9:06:04

А в каком именно ? :smile:

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение zingel » 2008-09-24 9:06:56

Код: Выделить всё

/var/log/messages
dmesg -a
ipfw.log
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение schizoid » 2008-09-24 9:18:38

vasilastr писал(а):Убрал правила из проги оставил их в фаерволе, они грузятс, но при загрузке система сильно тормозит из за них походу ? :(
00079 528525 428249491 divert 199 ip from any to any in via rl0
...
00084 437202 68739209 divert 199 ip from any to any out via rl0
зачем жеж весь траф то на нетамс заворачивать?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 9:21:21

Чтобы Считал А это не правильно ? :(

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 9:26:21

Вот на этоммести виснит

Код: Выделить всё

Setting date via ntp.
Error : hostname nor servname provided, or not known
24 Sep 10:13:01
ntpdate[793]: can't find host ntp.psn.ru

24 Sep 10:13:01
ntpdate[793]: no servers can be used, exiting
Starting local daemons:
.
Updating motd
.
Mounting late file systems:
.
Starting usbd.
Starting mysql.
Starting apache.
Starting mysql.
Starting apache.
Configuring syscons:
 keymap
 scrnmap
 font8x16
 font8x14
 font8x8
 blanktime
 screensaver
.
Starting sshd.
Starting cron.
Local package initialization:
Starting apache.
 NeTAMS
 NeTAMS
Starting apache.
 NeTAMS
 NeTAMS

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение zingel » 2008-09-24 9:40:16

ну, а

Код: Выделить всё

host ntp.psn.ru
что показывает?
Z301171463546 - можно пожертвовать мне денег

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 9:42:14

ntp.psn.ru has address 194.149.67.130

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение schizoid » 2008-09-24 9:47:43

тут чета не то.
давайте с начала.
какая версия нетамса, полный конфиг
ipfw show

ну и что не работает
ядерный взрыв...смертельно красиво...жаль, что не вечно...

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 9:50:26

Код: Выделить всё

# show config
#NeTAMS 3.4.1 (3453.1) root@freeas / Mon Sep 22 18:39:45 MSD 2008
#configuration built Wed Sep 24 10:49:30 2008
#begin
#global variables configuration
debug none
language ru
user oid 099747 name admin real-name "Admin" crypted $1$$HpXmjtul/3i1.bf.B27bU. email root@localhost permit all

#services configuration

service server 0
login local
listen 20001
max-conn 2

service processor
lookup-delay 60
flow-lifetime 180
policy oid 030000 name internet target proto ip
policy oid 030001 name local-traffic target file /usr/netams/local.txt
policy oid 00282E name urls target layer7-detect
policy oid 0627D6 name ip target proto ip
policy oid 023152 name www target proto tcp port 80 81 8080 3128
policy oid 08BE58 name mail target proto tcp port 25 110
restrict all pass local pass
unit group oid 0B50AD name CLIENTS acct-policy ip www mail
unit host oid 0A89EB name server ip 10.7.1.2 acct-policy ip www mail
unit user oid 067919 name client1 ip 10.7.1.12 email client1@domain.ru parent CLIENTS acct-policy ip www mail
unit net oid 0062FC name LAN ip 10.7.1.0/24 acct-policy ip www mail
unit host oid 020002 name vasil ip 10.7.1.12 acct-policy %local-traffic internet urls

service storage 1
type mysql
accept all

service data-source 0
type ip-traffic
source divert 199
layer7-detect urls

service quota
policy ip
notify soft owner
notify hard owner
notify return owner

service alerter 0
report oid 06100 name rep1 type traffic period day detail simple
smtp-server localhost

service html
path /usr/local/www/netams/stat
run 1min
url http:/10.7.1.2/stat
htaccess yes
client-pages all
account-pages none

service scheduler
oid 08FFFF time 1min action "html"

service monitor 0


#end
Последний раз редактировалось zingel 2008-09-24 9:59:38, всего редактировалось 1 раз.
Причина: юзайте кнопку [code][/code]

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 9:52:53

Код: Выделить всё

00079  63758 37343115 divert 199 ip from any to any in via rl0
00080  63758 37343115 divert 8668 ip from any to 195.151.216.53 via rl0
00083  55219  6683292 divert 8668 ip from 10.7.1.0/24 to any out via rl0
00084  58527  7473039 divert 199 ip from any to any out via rl0

Вроде работает цифры идут только вот система стала тормозить при загрузке :(
Последний раз редактировалось zingel 2008-09-24 9:59:13, всего редактировалось 1 раз.
Причина: юзайте кнопку [code][/code]

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 9:54:31

Может я правила и политеки не так составил, я пока тестю ну чтото не как не идет

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение schizoid » 2008-09-24 10:35:58

так тока при загрузке тормозит система или в работе?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Незапускаются правила в IPFW

Непрочитанное сообщение vasilastr » 2008-09-24 10:46:42

При загрузке, а если правила коментируешь в фаерволи то нормально загружается :Search:

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Незапускаются правила в IPFW

Непрочитанное сообщение schizoid » 2008-09-24 11:25:45

как у тя правила фаервола загружаются?
ядерный взрыв...смертельно красиво...жаль, что не вечно...