The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipa+ipfw"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipa+ipfw"
Сообщение от leha Искать по авторуВ закладки on 09-Ноя-03, 07:41  (MSK)
если юзер израсходовал чвой лимит то ipa создает правило с запретом пользователю кудали бо броузить, но если перезагрузить систему то правило удаляется, а при старте ipa не создает его снова, как можно решить эту проблему или как заставить ipa проверять свою базу на наличие запретов?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • ipa+ipfw, Vasia, 09:52 , 09-Ноя-03, (1)
    • ipa+ipfw, Vasia, 10:10 , 09-Ноя-03, (2)

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipa+ipfw"
Сообщение от Vasia Искать по авторуВ закладки on 09-Ноя-03, 09:52  (MSK)
>если юзер израсходовал чвой лимит то ipa создает правило с запретом пользователю
>кудали бо броузить, но если перезагрузить систему то правило удаляется, а
>при старте ipa не создает его снова, как можно решить эту
>проблему или как заставить ipa проверять свою базу на наличие запретов?
>
ipa по всей видимости ставит правило при помощи ipfw add .... и т.д., не редактируя файл конфига rc.firewall, при загрузке система все правила считываются именно из этого файла. Вывод: нужно научить ipa дублировать правила в файл rc.firewall. Можно править руками или скрипт написать, man ipa на предмет записи правил в файл конфига firewall-а.
удачи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ipa+ipfw"
Сообщение от Vasia Искать по авторуВ закладки on 09-Ноя-03, 10:10  (MSK)
P.S. как вариант перед перезагрузкой отрабатывать скрипт который на основании вывода ipfw -a list построит новый файл rc.firewall с новыми правилами... может быть реализован на shell or perl, вставлять правила в rc.firewall можно по особым маркерам в файле опознаваемым твоим скриптом, предварительно уничтожив старые.
не перезапускай ipfw удаленно из коммандной строки, отрабатывай скрипт перезапуска по крону :)
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру