URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 44729
[ Назад ]

Исходное сообщение
"ipacctd send: Permission denied"

Отправлено Pascal1 , 03-Июн-04 06:21 
Jun  3 10:00:31 khv ipacctd[492]: (port 10000) send: Permission denied
Jun  3 10:00:47 khv last message repeated 3 times                    

из-за чего может быть?


Содержание

Сообщения в этом обсуждении
"ipacctd send: Permission denied"
Отправлено venom_WH , 03-Июн-04 08:17 
>Jun  3 10:00:31 khv ipacctd[492]: (port 10000) send: Permission denied
>Jun  3 10:00:47 khv last message repeated 3 times
>
>из-за чего может быть?


Эээ.... файервол?


"ipacctd send: Permission denied"
Отправлено Pascal1 , 03-Июн-04 08:24 
>>из-за чего может быть?
>Эээ.... файервол?
дык в нем
${ipfw} flush
${ipfw} add 10 divert 10000 all from any to any

и он наверно не причем
запускается /usr/local/sbin/ipacctd -s -c -v -w -p 10000

непонятно просто на что у него Permission denied
так вроде трафик считается ..


"ipacctd send: Permission denied"
Отправлено venom_WH , 03-Июн-04 08:34 
>>>из-за чего может быть?
>>Эээ.... файервол?
>дык в нем
>${ipfw} flush
>${ipfw} add 10 divert 10000 all from any to any
>
>и он наверно не причем
>запускается /usr/local/sbin/ipacctd -s -c -v -w -p 10000
>
>непонятно просто на что у него Permission denied
>так вроде трафик считается ..

Владельцы файлов? Режимы доступа?


"ipacctd send: Permission denied"
Отправлено Pascal1 , 03-Июн-04 08:52 
>Владельцы файлов? Режимы доступа?
# ls -nl /var/log/ipacct.10000                            
-rw-------  1 0  0  72533 Jun  3 11:39 /var/log/ipacct.10000

# ls -nl /usr/local/sbin/ipacctd                          
-r-xr-xr-x  1 0  0  18316 May 18 16:12 /usr/local/sbin/ipacctd


"ipacctd send: Permission denied"
Отправлено venom_WH , 03-Июн-04 09:00 
>>Владельцы файлов? Режимы доступа?
># ls -nl /var/log/ipacct.10000
>-rw-------  1 0  0  72533 Jun  3 11:39
>/var/log/ipacct.10000
>
># ls -nl /usr/local/sbin/ipacctd
>-r-xr-xr-x  1 0  0  18316 May 18 16:12 /usr/local/sbin/ipacctd
>

Попробуй:

chmod 777 /usr/local/sbin/ipacctd
chmod 777 /var/log/ipacct.10000


"ipacctd send: Permission denied"
Отправлено Pascal1 , 03-Июн-04 09:51 
>Попробуй:
>
>chmod 777 /usr/local/sbin/ipacctd
>chmod 777 /var/log/ipacct.10000

не, тут что-то не то
Jun  3 13:00:01 khv ipacctd[1493]: (port 10000) accounting dumped to /tmp/ipacct
Jun  3 13:00:15 khv ipacctd[488]: (port 10000) send: Permission denied

#ps -ax
488  ??  Ss     0:12.05 /usr/local/sbin/ipacctd -s -c -v -w -p 10000


"ipacctd send: Permission denied"
Отправлено Pascal1 , 03-Июн-04 10:59 
письмо от разработчика:
RVP> Основная причина по которой sendto() в divert сокет может вернуть
> RVP> permission denied это наличие ниже deny правила ipfw, под которое попадает
> RVP> посылаемый пакет.
> Так оно и есть,
> Я бы хотел считать весь трафик, который например приходит с внешнего
> интерфеса что бы контролировать провайдера, но  часть есстественно
> попадает под deny.
> Я так понял беспокоиться незачем? Такой пакет считается?
RVP>Ну да. На оба вопроса :)