Перейти до

помогите с iptables/onconnect


Рекомендованные сообщения

доброго дня

проблема в следующем... СТГ пахало пахало.. все было хорошо. Затем случился не понятный мне глюк. СТГ начал пропускать в инет всех, мимо авторизатора, хотя в правила я не лазил и ничего не менял. Все осталось по-старому. Кто может помочь?

Ссылка на сообщение
Поделиться на других сайтах

вообщем при выключении авторизатора - в iptables не пропадает строчка :

 

ACCEPT all -- anywhere 192.168.1.4

 

(это айпи моей тачки)

 

Значит не работает дисконнект? m.gif возможно в этом причина?

 

Конфиг OnDisConnect я брал отсюда:

http://stg.dp.ua/doc20/conf_example_linux.html

 

старгейзер 2.016.7.6

Linux ASP 2.4.2

Ссылка на сообщение
Поделиться на других сайтах

вот это у меня в конфиге:

 

#!/bin/bash

 

ip=$2

 

iptables -t filter -D INPUT -s $ip -j ACCEPT

while [ $? -eq 0 ]

do

iptables -t filter -D INPUT -s $ip -j ACCEPT

done

 

 

 

iptables -t filter -D FORWARD -s $ip -j ACCEPT

while [ $? -eq 0 ]

do

iptables -t filter -D FORWARD -s $ip -j ACCEPT

done

 

 

 

iptables -t filter -D FORWARD -d $ip -j ACCEPT

while [ $? -eq 0 ]

do

iptables -t filter -D FORWARD -d $ip -j ACCEPT

done

 

 

 

iptables -t filter -D OUTPUT -d $ip -j ACCEPT

while [ $? -eq 0 ]

do

iptables -t filter -D OUTPUT -d $ip -j ACCEPT

done

Ссылка на сообщение
Поделиться на других сайтах

да так и есть... когда в iptables чисто- инет не раздается. Подключаюсь. Отключаюсь и в iptables -L правило неочищается (

ACCEPT all -- anywhere 192.168.1.4), соотв инет идет дальше без авторизатора. Т.е проблема в ondisconnect? Помогите...

Ссылка на сообщение
Поделиться на других сайтах
в stargazer log пишется

user XXX disconnected....

однозначно или ошибка в скрипте или прав не хватает

у OnConnect такие же права как и у OnDisconnect

 

скиньте пожалуйста рабочик скрипт ктонибудь... желательно файликом а не сплошным текстом

 

п.с

мой скрипт взят с сайт stg

Ссылка на сообщение
Поделиться на других сайтах

Ты как и где файлы создавал OnConnect и OnDisconnect? Случайно не в виндах? Может редактировал из под виндовс? Если если так то посмотри их в линуксе по ф4 нет ли в них таких вот знаков в конце строк ^M ? Если есть убирай их.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...