Автор Тема: Снятие ограничений на шлюзе Интернет для пользователей по времени [решено]  (Прочитано 8127 раз)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Включение ограничения:sed -i 's/ir=off/ir=on/' /etc/alterator/net-iptables.confВыключение ограничения:sed -i 's/ir=on/ir=off/' /etc/alterator/net-iptables.conf
А это чем не устраивает ?
Сноси Винду, переходи на Линукс ! :)

Оффлайн kan

  • Участник
  • *
  • Сообщений: 116
Включение ограничения:sed -i 's/ir=off/ir=on/' /etc/alterator/net-iptables.confВыключение ограничения:sed -i 's/ir=on/ir=off/' /etc/alterator/net-iptables.conf
А это чем не устраивает ?

Это самый четкий вариант, но боюсь, что без нажатия на "Применить" не сработает.
А нажать-то как?

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Это самый четкий вариант, но боюсь, что без нажатия на "Применить" не сработает.
А нажать-то как?
Дак вы попробуйте :)
Должно, по крайней мере галочка снимается.
Ничего нажимать не надо: в терминале выполните и проверьте, если сработает — в крон это дело и все.
Сноси Винду, переходи на Линукс ! :)

Оффлайн kan

  • Участник
  • *
  • Сообщений: 116
Это самый четкий вариант, но боюсь, что без нажатия на "Применить" не сработает.
А нажать-то как?
Дак вы попробуйте :)
Должно, по крайней мере галочка снимается.
Ничего нажимать не надо: в терминале выполните и проверьте, если сработает — в крон это дело и все.

Проверил, галочка ставится/снимается в браузере, но как и ожидалось фаеру на это начхать.
Впринципе, осталось найти как запустить считку и применение правил прописанных в /etc/alterator/
Короче. нужно найти скрипт, который это делает (при нажатии на кнопку "применить") и его запускать после изменения on/off

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Смотрите скрипты альтератора в /usr/lib/alterator/backend3/*
Сноси Винду, переходи на Линукс ! :)

Оффлайн kan

  • Участник
  • *
  • Сообщений: 116
Смотрите скрипты альтератора в /usr/lib/alterator/backend3/*

Просмотрел эти файлы на предмет присутствия в каком-нибудь строчки "net-iptables.conf", ничего не нашел.

Оффлайн kan

  • Участник
  • *
  • Сообщений: 116
Нашел такой вариант, файл /etc/alterator/net-iptables.conf меняется проверил:

#/usr/bin/alterator-net-iptables ir on
#/usr/bin/alterator-net-iptables ir off

#/usr/bin/alterator-net-iptables ir status - показывает состояние

На живом сервере пока не могу проверить

P.S. еще вот такую штуку нашел (похоже она перечитывает конфиги. но не факт проверю позже)
/etc/alterator/net-iptables.conf
« Последнее редактирование: 05.10.2012 19:27:21 от kan »

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
P.S. еще вот такую штуку нашел (похоже она перечитывает конфиги. но не факт проверю позже)
/etc/alterator/net-iptables.conf
Я вам это и предлагал :-)
Сноси Винду, переходи на Линукс ! :)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
На живом сервере пока не могу проверить
Только не по SSH. После ir on у меня пропала всякая удалённая связь со стендом.
Андрей Черепанов (cas@)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
P.S. еще вот такую штуку нашел (похоже она перечитывает конфиги. но не факт проверю позже)
/etc/alterator/net-iptables.conf
Я вам это и предлагал :-)
А перечитывать файл Пушкин будет? alterator-net-iptables сразу изменения коммитит.
Андрей Черепанов (cas@)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
А перечитывать файл Пушкин будет? alterator-net-iptables сразу изменения коммитит.
А как его перечитать ? ? ?
Сноси Винду, переходи на Линукс ! :)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
А перечитывать файл Пушкин будет? alterator-net-iptables сразу изменения коммитит.
А как его перечитать ? ? ?
А зачем, если есть alterator-net-iptables?
Андрей Черепанов (cas@)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
А зачем, если есть alterator-net-iptables?
Дак, что, просто замена ir=on/ir=off не катит ?
Сноси Винду, переходи на Линукс ! :)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
А зачем, если есть alterator-net-iptables?
Дак, что, просто замена ir=on/ir=off не катит ?
Речь о том, чтобы сразу применять параметры.
Андрей Черепанов (cas@)

Оффлайн kan

  • Участник
  • *
  • Сообщений: 116
А зачем, если есть alterator-net-iptables?
Дак, что, просто замена ir=on/ir=off не катит ?

А Вы что не знали, что запущенная программа, не перечитывает свои конфиги в процессе работы?

Вы хоть заредактируйтесь, или даже удалите конфиг - программа будет и дальше работать, я помню как то давно случайно удалил весь /etc.
Так пока не перезагрузился все работало :)

В случае с /etc/alterator/net-iptables.conf все еще запущенней - это не конфиг iptables, и даже если Вы после изменения в нем on на off перезагрузитесь, ничего не поменяется!
Угадайте почему?

:)

P.S. To: Skull - завидую Вашему терпению!