[LUG.ro] SUDO

lugro@lugro.org.ar lugro@lugro.org.ar
Tue, 06 May 2003 12:12:43 -0300


Gente, les quería preguntar si tienen idea si se puede y como, porque hasta ahora no he conseguido hacer que un usuario normal pueda manejar iptables para habilitar o deshabilitar el nat.

Esto se debe a que quiero que algunos usuarios se encarguen de ese tema, pero no les quiero dar la password de root.

Lo que agregue al sudoers fue:

usuario    ALL = NOPASSWD: /sbin/iptables

Con lo que el usuario usuario puede ejecutar el archivo, pero al querer cambiar los parametros de filtrado y de nat, me aparece un error:

modprobe: cannot create /var/log/ksymoops/20030506.log Permission denied
modprobe: cannot create /var/log/ksymoops/20030506.log Permission denied
iptables v1.2.7a: can't initialize iptables table 'nat' : Permission denied (you must be root)

Alguna idea para poder lograr esto?

Muchas gracias
__________________________________________________

Todavía no tenés tu Ciudad Internet Mail? Obtenelo ahora! - http://webmail.ciudad.com.ar

Descargá Gratis el nuevo Internet Explorer 6.0, el mejor software para actualizar tu PC.
http://www.ciudad.com.ar/ar/servicios/ie/