Перейти до

идет траффик мимо stg


Рекомендованные сообщения

Доброе утро.

Вообщем опишу ситуацию. Админ отвечающий за stg в отпуске. Я разбираюсь - но слабо. Проблема в следующем - отключаю авторизатор - траффик все равно продолжает идти. Соответственно деньни не считаются. Помогите кто-нибудь. icq 564297. Т.е после того как я хотя б ОДИН раз подключился, - отключившись - траффик идет. Т.е если я врубил комп только что и не подключался еще ни разу то траффик не идет. Что за нафиг? Помогите! Это срочно... Заранее спасибо

 

stg.ver 2.016.7.6

авторизатор - 2.47.6

Ссылка на сообщение
Поделиться на других сайтах

onconnect

 

 

#!/bin/bash

# Login

 

user=$1

ip=$2

cash=$3

 

#echo "connect" >> /tmp/test

 

iptables -A INPUT -s $ip -j ACCEPT

iptables -A FORWARD -s $ip -j ACCEPT

iptables -A FORWARD -d $ip -j ACCEPT

 

#echo "========================" >> /tmp/test

 

 

ondisconnect

#!/bin/bash

ip=$2

 

#echo "disconnect" >> /tmp/test

 

iptables -D INPUT -s $ip -j ACCEPT

while [ $? -eq 0 ]

do

iptables -D INPUT -s $ip -j ACCEPT

done

##################################

 

iptables -D FORWARD -d $ip -j ACCEPT

while [ $? -eq 0 ]

do

iptables -D FORWARD -d $ip -j ACCEPT

done

 

iptables -D FORWARD -s $ip -j ACCEPT

while [ $? -eq 0 ]

do

iptables -D FORWARD -s $ip -j ACCEPT

done

#echo "=================" >> /tmp/test

Ссылка на сообщение
Поделиться на других сайтах
вывод iptables -L -n киньте сюда, а лучше полностью скрипт инициализации фаервола

проверьте чтобы политика цепочек FORWARD, INPUT была DROP

Chain INPUT (policy DROP)

target prot opt source destination

ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 127.0.0.1

ACCEPT all -- 192.168.1.2 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 0.0.0.0/0

ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:53

ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:53

ACCEPT udp -- 0.0.0.0/0 192.168.62.1 udp dpt:53

ACCEPT udp -- 0.0.0.0/0 192.168.1.2 udp dpt:53

ACCEPT tcp -- 192.168.62.0/24 192.168.62.1 tcp dpt:5555

ACCEPT udp -- 192.168.60.0/22 192.168.1.2 udp spt:5555 dpt:5555

ACCEPT all -- 192.168.100.0/22 192.168.60.0/22

ACCEPT all -- 192.168.60.0/22 192.168.100.0/22

ACCEPT all -- 192.168.62.12 0.0.0.0/0

ACCEPT all -- 192.168.62.45 0.0.0.0/0

 

Chain FORWARD (policy DROP)

target prot opt source destination

ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:53

ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53

ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:53

ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53

ACCEPT all -- 192.168.100.0/22 192.168.60.0/22

ACCEPT all -- 192.168.60.0/22 192.168.100.0/22

ACCEPT all -- 192.168.62.254 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.254

ACCEPT all -- 192.168.62.254 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.254

ACCEPT all -- 192.168.62.12 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.12

ACCEPT all -- 192.168.62.43 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.43

ACCEPT all -- 192.168.62.45 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.45

ACCEPT all -- 192.168.62.43 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.43

ACCEPT all -- 192.168.62.43 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.43

 

Chain OUTPUT (policy DROP)

target prot opt source destination

ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0

ACCEPT all -- 127.0.0.1 0.0.0.0/0

ACCEPT all -- 192.168.1.2 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 0.0.0.0/0

ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53

ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53

ACCEPT tcp -- 192.168.62.1 192.168.62.0/24 tcp spt:5555

ACCEPT udp -- 192.168.1.2 192.168.60.0/22 udp dpt:5555

 

 

в данный момент мой ip 192.168.62.254 - в оффлайне, т.е я отключен. А траффик идет, и фаирвол не закрыл для меня доступ.

Ссылка на сообщение
Поделиться на других сайтах

попробуйте скрипты конекта и дисконекта вот отсюда:

 

http://stg.dp.ua/doc20/conf_example_linux.html

 

да и еще проверьте когда клиент отключаеся удаляются ли правила из цепочек.

 

СТГ не считает трафик когда у юзера не горит Онлайн.

т. е. у вас проблемы с фаерволом

Ссылка на сообщение
Поделиться на других сайтах

не помогло

траблы с фаерволом, но специалист в отьезде

egor2fsys в icq можно с тобой пообщаться?

Чего не отвечаешь?

 

Кто может помочь с фаерволом???

Ссылка на сообщение
Поделиться на других сайтах
НАТ

я в аське..

а может покажеш скрипты?

или ждеш что кто то так догадается что у тебя там творится ?

Ссылка на сообщение
Поделиться на других сайтах

..........

ACCEPT all -- 192.168.62.254 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.254

ACCEPT all -- 192.168.62.254 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.254

ACCEPT all -- 192.168.62.12 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.12

ACCEPT all -- 192.168.62.43 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.43

ACCEPT all -- 192.168.62.45 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.45

ACCEPT all -- 192.168.62.43 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.43

ACCEPT all -- 192.168.62.43 0.0.0.0/0

ACCEPT all -- 0.0.0.0/0 192.168.62.43

..............

 

а чего правила повторяются? похоже на двойную работу OnConnect,

выполни OnDisconnect для повторяющихся адресов или ребутни сервак), если больно сложно

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...