Перейти до

OnConnect - где лажа?


Рекомендованные сообщения

STG-2.4

Gentoo Linux

Shorewall

 

#iptables -L

Chain INPUT (policy ACCEPT)

target prot opt source destination

 

Chain FORWARD (policy DROP)

target prot opt source destination

 

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

 

это я сделал чтобы посмотреть как добавляются правила через скрипт, так удобнее когда правил нету) все видно.

но речь не о том..

 

В конфигураторе юзер появился но пинг отсутствует.

При авторизации собака зеленая, и все должно работать но... к конфигураторе юзер не обозначен как онлайн!

Правил после повторного вывода iptables -L НЕТУ!!

судя по всему скрипт OnConnect не выполняется..

 

#OnConnect

 

# Login

LOGIN=$1

#user IP

IP=$2

 

iptables -A FORWARD -p tcp -m state --state ESTABLISHED,RELATED -m multiport --sports 53,110,25,80 -d $IP -j ACCEPT

iptables -A FORWARD -p udp -m multiport --sports 53,110,25,80 -d $IP -j ACCEPT

iptables -A FORWARD -p tcp -m multiport --dports 53,110,25,80 -s $IP -j ACCEPT

iptables -A FORWARD -p udp -m multiport --dports 53,110,25,80 -s $IP -j ACCEPT

 

#cash

CASH=$3

 

#user ID

ID=$4

 

 

Где косяк???!

Ссылка на сообщение
Поделиться на других сайтах

Как?

просто команды iptablеs оттудова выполнить?

 

я не пойму..

почему то на другом дистре все работало а тут не хочет

правда стг был более старый..

 

кстати вручную если писать в командной строке те же правила - все нормально....

в логе нихрена нету - то есть клиент отсутствует.

 

ПАМАГИТЕ плиз!

 

 

Апдейт - зпустил вручную - все работает

из авторизатора - нихрена по прежнему.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...